Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.10.23;
Скачать: CL | DM;

Вниз

Injecting   Найти похожие ветки 

 
SpyBoy ©   (2005-08-21 21:26) [0]

Как отловить инжектирование в свой процесс(Project1.exe)


 
SpyBoy ©   (2005-08-21 22:01) [1]

Ну хотя бы скажите : Можно или Нет ? :(


 
alpet ©   (2005-08-21 22:42) [2]

Никак, если оно проводится грамотно. Путем сложных изворотов его можно усложнить, особенно для стандартных способов.


 
SpyBoy ©   (2005-08-22 00:04) [3]

alpet ©   (21.08.05 22:42) [2]
Млин :((((((((((((((((((
Что посоветуешь?


 
alpet ©   (2005-08-22 00:40) [4]

Не забивай голову, если кому надо будет - код через ядро инфильтруют, а этому в обычном приложении противостоять не возможно. Если тебе эта инфильтрация чем-то мешает спать, лучше выскажи конкретные опасения, и ее последствия. Хотя я все равно сомневаюсь, что простые способы и решения существуют.


 
n0name   (2005-08-22 08:46) [5]

Можно. Можешь перехватывать CreateRemoteProcess. Или NtOpenProcess.


 
alpet ©   (2005-08-22 09:48) [6]

n0name   (22.08.05 08:46) [5]
Может CreateRemoteThread тогда уж?  Этот способ бесполезен против обычной инфильтрации через ловушки, не говоря уже прямой записи кода, и изменения контекста (OpenProcess/Debug Active Process, VirualAllocEx, WriteProcessMemory, OpenThread, SetThreadContext). Более того CreateRemoteThread, очень редко используются для инфильтрации потенциально вредного кода. Чтобы предотвратить внедрение кода на уровне Ring-3, нужно имхо написать драйвер, который позволит к примеру убрать обьект ядра "процесс", из таблицы процессов (такая защита является довольно классической в серьезных решениях).


 
Игорь Шевченко ©   (2005-08-22 10:50) [7]

Нельзя



Страницы: 1 вся ветка

Текущий архив: 2005.10.23;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.054 c
14-1127992402
alk20
2005-09-29 15:13
2005.10.23
Помогите программа не работает так как надо из под win 98


2-1127468702
Киря
2005-09-23 13:45
2005.10.23
Как правильно сдеать запрос?


6-1120318987
GEEK
2005-07-02 19:43
2005.10.23
WebServer application: работа с базами данных


3-1126268799
alsov
2005-09-09 16:26
2005.10.23
Подскажите функция, которая из значения null делает заданый текст


5-1103289733
Семен Сорокин
2004-12-17 16:22
2005.10.23
Работа с компонентом в Design-Time