Вернуться   CoderX :: Forums > Основные форумы > Полезности
Войти через OpenID

Полезности Исключительно для полезных тем из других разделов.
Темы тут не создаются!
Темы сюда перемещаются из других разделов, и на их старых местах остаются постоянные перенаправления.

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 15.04.2011, 10:50   #361
Местный
 
Аватар для Aries
 
Регистрация: 19.01.2011
Сообщений: 241
Сказал Спасибо: 7
Имеет 26 спасибок в 22 сообщенях
Aries пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
А какже всякая там эвистика, проверка сигнатур итд)

Добавлено через 18 минут
Качайте win DDK пишите драйвер режима ядра и хукайте таблицу прерываний на kernel mode ))
если знаете c++ и невпадла перегружать комп при каждой ошибке драйвера в блю скрин то через пару месецов вы будете на планку выше фроста, и им придетса выходить на тотже уровень))
сразу говорю это еще хуже ручнуго рисования директом, крайне сложно отлаживаетса и есть шанс грохнуть ос.

писал както драйвер, щас уже си то забыл
Ну уж неееет)) Ради всего-лишь маленького хобби такие извраты)))))
Aries вне форума   Ответить с цитированием
Старый 15.04.2011, 14:06   #362
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Ну если бы мне не оставили вариантов проще пришлось бы лезть туда.

а так если не имееш четково представления о работе ОС и если не знаеш че там хочеш делать с этим луше не связыватса, только нервы испортиш))))
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 15.04.2011, 14:52   #363
Местный
 
Аватар для Aries
 
Регистрация: 19.01.2011
Сообщений: 241
Сказал Спасибо: 7
Имеет 26 спасибок в 22 сообщенях
Aries пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
Ну если бы мне не оставили вариантов проще пришлось бы лезть туда.
Ну я бы не сказал, что сейчас та ситуация, когда иннова не оставила вариантов))))

Хотя... с другой стороны это был бы хороший стимул поизучать особенности написания драйверов... по сути это далеко не лишние знания)

Ну в любом случае я закончу написания ядра бота, а потом буду думать уже о всевозможных вариантах реализации перехвата)))

Добавлено через 4 минуты
Хотя прежде чем я закончу написание ядра, мну нужно разобраться с кучей вдруг резконавалившихся на мну проектов(((

Оффтоп

Добавлено через 33 минуты
ХМ, почему как только задаешь, вопрос, сразу сам же начинаешь находить решения?))))

Последний раз редактировалось Aries, 15.04.2011 в 14:52. Причина: Добавлено сообщение
Aries вне форума   Ответить с цитированием
Старый 15.04.2011, 15:13   #364
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Ну да, есть варианты) это решение приготовления обеда посредством квантовой физики)
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 15.04.2011, 15:54   #365
Местный
 
Аватар для Aries
 
Регистрация: 19.01.2011
Сообщений: 241
Сказал Спасибо: 7
Имеет 26 спасибок в 22 сообщенях
Aries пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
Ну да, есть варианты) это решение приготовления обеда посредством квантовой физики)
научишь?))))))
Aries вне форума   Ответить с цитированием
Старый 28.04.2011, 10:56   #366
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Хукнул адднетворк и сендпакет не модифицируя не 1 байта енгине длл =)
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 28.04.2011, 11:04   #367
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

скоро и там они спалят) инфа 100%

Добавлено через 4 минуты
иль ты всё-таки метнулся на уровень ядра?)
__________________
Начало.

Последний раз редактировалось supernewbie, 28.04.2011 в 11:04. Причина: Добавлено сообщение
supernewbie вне форума   Ответить с цитированием
Старый 28.04.2011, 11:50   #368
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Кто они? На ядро пока рано отступать, у них в юзермоде еще сотня лазеек.
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 28.04.2011, 14:28   #369
Новичок
 
Регистрация: 11.05.2010
Сообщений: 19
Сказал Спасибо: 0
Имеет 10 спасибок в 6 сообщенях
Эдвадко пока неопределено
По умолчанию

Цитата:
Хукнул адднетворк и сендпакет не модифицируя не 1 байта енгине длл =)
Аппаратные регистры отладки ? Установка исключения по доступу к участку памяти ? Все равно, небось дильлька в адресное пространство процесса подгружается. У меня в ней почищены все символьные имена, при подгрузе она копируется в системную директорию винды, но все-равно сцыкотно.

Посему подгрузка драйвера ядра, который позволяет лазить по памяти процессов более универсален. Тако-же есть стремление, детальнее изучить внутренние структуры енгины.длл, чтоб обойтись только чтением памяти для радара.

И вообще надо меньше писать о способах инжекта и больше о том, че потом делать с полученными пакетами.

Да, и еще... Кого-нибудь на руоффе забаннили на левеле меньше чем 62 ?
А то, может уже засекли, но ждут, когда перс прокачается до 74 или около того...

Последний раз редактировалось Эдвадко, 28.04.2011 в 14:36.
Эдвадко вне форума   Ответить с цитированием
Старый 28.04.2011, 15:23   #370
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Я и непишу о том как. Нет драйвер нужен не для чтения адрессного пространства

да инжектитса, но фрост сами признали что не ставят себе цель искоренить инжект как таковой (много хороших програм его юзают) они отслеживают скорей активность програм и модулей и все посягнувшее на святая святых карают жестоко.

Добавлено через 21 минуту
Нет не одного способа дающего гарантию не быть спаленым как и нет такой защиты которую не пройти.
__________________
читернуть бы ништяг

Последний раз редактировалось mira, 28.04.2011 в 15:23. Причина: Добавлено сообщение
mira вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Полезности



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 21:49.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!