Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Как беспалевно скрыть процесс через перехват?

84K
01 сентября 2012 года
artyst1
4 / / 01.09.2012
Собственно вопрос в топике - какой существует беспалевный метод перехват апи функций7
  • хз что вы имели ввиду. почитайте про dll инъекции. повторябельные статьи в инете есть. от MorskoyZmey, 02 сентября 2012 года
84K
02 сентября 2012 года
artyst1
4 / / 01.09.2012
Все это длл инъекции что в инете есть палица
445
02 сентября 2012 года
Charley
176 / / 16.08.2011
Цитата: artyst1
Все это длл инъекции что в инете есть палица

Слово "палица" в данном контексте для меня не понятно, объясни.

7
02 сентября 2012 года
@pixo $oft
3.4K / / 20.09.2006
Это типа «палится»,но только па руске(а вовсе не боевое орудие старославянских и не очень времён)
На самом деле палится всё,так что приходится выбирать между функционалом и лёгкостью использования
1
03 сентября 2012 года
kot_
7.3K / / 20.01.2000
все в этой жизни рано или поздно палиЦЦЦа.
а ты скакого района парниша?
465
03 сентября 2012 года
QWERYTY
595 / / 25.03.2012
Цитата: Charley
Цитата: artyst1
Все это длл инъекции что в инете есть палица

Слово "палица" в данном контексте для меня не понятно, объясни.




Не объясняет. Наверное не хочет палиться.

ТС хоть бы объяснил кто палит, и что при этом спаливается

84K
03 сентября 2012 года
artyst1
4 / / 01.09.2012
Всем спасибо за отклики!
Проясню что и как палиТСЯ.)
Дело в том, что для скрытия процесса используется перехват Win API функций. Есть 2 варианта реализации - в ring3, т.е.. в режиме пользователя; ring0 - лезем в ядро.
Для реализации первого способа нужно внедрить свой код в процесс, например taskamnager, чтобы через внедренный код перехватывать функции, которые будет вызывать таск менеджер.
Второй способ реализуется через драйвер, но драйвер без ЭЦП палится самой ОС и АВ - выдается предупреждение при его установке, а мне нужно, чтобы никаких сообщений не появлялось.
7
04 сентября 2012 года
@pixo $oft
3.4K / / 20.09.2006
Цитата: artyst1
драйвер без ЭЦП палится самой ОС и АВ - выдается предупреждение при его установке, а мне нужно, чтобы никаких сообщений не появлялось.

Пффф,копируешь файл в нужную папку,добавляешь ручками в реестр данные,и ничего ОС не выдаёт
Антивирус может заметить,но тут тоже от него самого зависит—какой именно он

84K
04 сентября 2012 года
artyst1
4 / / 01.09.2012
А куда надо копировать файл и какие данные добавлять в реестр?
260
04 сентября 2012 года
Ramon
1.1K / / 16.08.2003
Цитата: artyst1
Всем спасибо за отклики!
Проясню что и как палиТСЯ.)
Дело в том, что для скрытия процесса используется перехват Win API функций. Есть 2 варианта реализации - в ring3, т.е.. в режиме пользователя; ring0 - лезем в ядро.
Для реализации первого способа нужно внедрить свой код в процесс, например taskamnager, чтобы через внедренный код перехватывать функции, которые будет вызывать таск менеджер.
Второй способ реализуется через драйвер, но драйвер без ЭЦП палится самой ОС и АВ - выдается предупреждение при его установке, а мне нужно, чтобы никаких сообщений не появлялось.


Подпиши =^_^=

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог