Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Доступ к процессу

9.5K
10 января 2007 года
zergman
53 / / 09.11.2006
Как запретить доступ к процессу из других приложений?
Например есть игра, и есть спид хак к ней (ускоряет игру) типо SpeedGear (кому интересно скачайте), как отключить доступ этого спид-хака, если еще не понятно то как запретить доступ снифферов?
Заранее спасибо!
1
10 января 2007 года
kot_
7.3K / / 20.01.2000
Задача сродни - как избавится от микробов :)
Ответ - жить в стерильном боксе.
Единственное что ты можешь сделать - проверять наличие в памяти локальной машины нежелательных для тебя процессов и пытаться их удалить - или закрыть программу. Но вряд ли гарантирует серьезную защиту.
9.5K
11 января 2007 года
zergman
53 / / 09.11.2006
Цитата: kot_
Задача сродни - как избавится от микробов :)
Ответ - жить в стерильном боксе.
Единственное что ты можешь сделать - проверять наличие в памяти локальной машины нежелательных для тебя процессов и пытаться их удалить - или закрыть программу. Но вряд ли гарантирует серьезную защиту.



ну имя екзешника то мона поменять,
пробовал ловить по классу, но прокол в том что класс вредоносной проги совпадает с классом ICQ и NOD32! Как еще можно проверить наличие проги?

294
12 января 2007 года
Plisteron
982 / / 29.08.2003
Цитата: zergman
ну имя екзешника то мона поменять,
пробовал ловить по классу, но прокол в том что класс вредоносной проги совпадает с классом ICQ и NOD32! Как еще можно проверить наличие проги?


Можно по приципу, когда-то применявшемуся в антивирусном ревизоре ADINF. Посчитал хэши (например, MD5) всех допустимых к запуску исполняемых файлов (не забыв и DLL, кои можно запустить командой rundll32), регулярно запрашивать у системы список процессов и сверять хэши файлов, соответствующих данным процессам, с "белым списком". Кого в последнем не обнаружено, тех давить.
Кстати, примерно так же делает Outpost, с той лишь разницей, что он процессы не давит, а запрещает им доступ в сеть.

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог