Forum Komputerowe || Forum informatyczne

Pełna wersja: Jak ukryc program w procesach? [win vista]
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Witam,
Mam do was prosbe i zarazem zapytanie. Mam zamiar zaczac grac w pewna gre, jednak tworcy gry stworzyli cos na wzor 'wykrywacza nielegalnego oprogramowania'. Mianowicie - Klient gry co jakis czas sprawdza rejestr oraz to czy mamy wlaczone jakies nielegalne oprogramowanie do tej gry [nie wiem dokladnie na jakiej zasadzie to dziala] i prawdopodobnie wysyla pakiety informujace szefostwo o takim delikwencie, ktory uzywa takowego cacka nastepnie ta osoba moze spodziewac sie BANA. Dlatego mam do was zapytanie, w jaki spsob ukryc ten program, aby komputer go nie widzial i nie byl widoczny w procesach, rejestrze czy jak to tam sie nazywa. Chodzi o to zeby ten klient nie mogl sobie sprawdzic czy jest takie cos wlaczone i zeby nie wyslal tej informacji adminom albo moze istnieje jakis sposob zeby wysylal falszywe info? albo to chyba wiecej roboty... Moglibyscie mi to wyjasnic? tylko szczegolowo bym prosil gdyz jestem laikiem w tej dziedzinie... Dodam jeszcze ze probowalem uzywac Sandbox'a bo niby ta piaskownica ma swoja kopie rejestru, ktora nie wplywa na oryginalna, ale nie jestem ppewien czy mam to dobrze skonfigurowane i czy wogole to dziala... licze na pomoc i z gory dziekuje

Pozdrawiam

Informacja od moderatora:
A czytałeś może regulamin tego forum? Zabraniający piractwa?
To o czym myślisz, to baypass. Bajpasowanie programów anty-hackerskich jest dość skomplikowane, bo oferują zwykle kilka rodzajów zabezpieczeń i zabezpieczeń samych zabezpieczeń. Np biblioteki i exe są pakowane aplikacjami utrudniającymi deasemblację (np Themida). Do tego dochodzą sterowniki blokujące dostęp z innego procesu i uniemożliwiające modyfikacje pamięci. Te ostatnie można obejść wstrzykując do procesu własną bibliotekę, ale program anty-hackerski ciągle będzie skanował za podejrzanymi zmianami wartości komórek pamięci, albo zmianami uprawnień zapisu do nich. Generalnie do pisania własnego bypassa możesz podejść na różne sposoby. Raczej nie obejdzie się bez znajomości assemblera. Przydaje się również znajomość paru sztuczek, jak wspomniane wcześniej dll injecting, hookowanie funkcji, czy tworzenie code cave. W sumie dużo ciekawych rzeczy można się przy tym nauczyć.
Przekierowanie