Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
Jak ukryc program w procesach? [win vista]
Autor Wiadomość
sill Offline
Początkujący
*
Użytkownik

Liczba postów: 1
Dołączył: Apr 2010
Reputacja: 0
€: 4
OS:
Post: #1
Jak ukryc program w procesach? [win vista]
Witam,
Mam do was prosbe i zarazem zapytanie. Mam zamiar zaczac grac w pewna gre, jednak tworcy gry stworzyli cos na wzor 'wykrywacza nielegalnego oprogramowania'. Mianowicie - Klient gry co jakis czas sprawdza rejestr oraz to czy mamy wlaczone jakies nielegalne oprogramowanie do tej gry [nie wiem dokladnie na jakiej zasadzie to dziala] i prawdopodobnie wysyla pakiety informujace szefostwo o takim delikwencie, ktory uzywa takowego cacka nastepnie ta osoba moze spodziewac sie BANA. Dlatego mam do was zapytanie, w jaki spsob ukryc ten program, aby komputer go nie widzial i nie byl widoczny w procesach, rejestrze czy jak to tam sie nazywa. Chodzi o to zeby ten klient nie mogl sobie sprawdzic czy jest takie cos wlaczone i zeby nie wyslal tej informacji adminom albo moze istnieje jakis sposob zeby wysylal falszywe info? albo to chyba wiecej roboty... Moglibyscie mi to wyjasnic? tylko szczegolowo bym prosil gdyz jestem laikiem w tej dziedzinie... Dodam jeszcze ze probowalem uzywac Sandbox'a bo niby ta piaskownica ma swoja kopie rejestru, ktora nie wplywa na oryginalna, ale nie jestem ppewien czy mam to dobrze skonfigurowane i czy wogole to dziala... licze na pomoc i z gory dziekuje

Pozdrawiam

Informacja od moderatora:
A czytałeś może regulamin tego forum? Zabraniający piractwa?
(Ten post był ostatnio modyfikowany: 13.04.2010 21:18 przez nat__n.)
13.04.2010 20:49
  Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post


Propagandi Offline
Początkujący
*
Użytkownik

Liczba postów: 91
Dołączył: Mar 2010
Reputacja: 8
€: 100
OS:
Post: #2
RE: Jak ukryc program w procesach? [win vista]
To o czym myślisz, to baypass. Bajpasowanie programów anty-hackerskich jest dość skomplikowane, bo oferują zwykle kilka rodzajów zabezpieczeń i zabezpieczeń samych zabezpieczeń. Np biblioteki i exe są pakowane aplikacjami utrudniającymi deasemblację (np Themida). Do tego dochodzą sterowniki blokujące dostęp z innego procesu i uniemożliwiające modyfikacje pamięci. Te ostatnie można obejść wstrzykując do procesu własną bibliotekę, ale program anty-hackerski ciągle będzie skanował za podejrzanymi zmianami wartości komórek pamięci, albo zmianami uprawnień zapisu do nich. Generalnie do pisania własnego bypassa możesz podejść na różne sposoby. Raczej nie obejdzie się bez znajomości assemblera. Przydaje się również znajomość paru sztuczek, jak wspomniane wcześniej dll injecting, hookowanie funkcji, czy tworzenie code cave. W sumie dużo ciekawych rzeczy można się przy tym nauczyć.
14.04.2010 01:17
  Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Odpowiedz 


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości

 Wybierz styl: