Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2009.08.30;
Скачать: CL | DM;

Вниз

Отлов обращений апи-функций к процессу   Найти похожие ветки 

 
A.L.E.X.A.N.D.E.R.   (2008-06-11 16:17) [0]

Здравствуйте !
Никак не могу придумать , каким образом можно отловить любые обращения апи-функций к моему процессу со стороны других . К примеру VirtualProtectEx, WriteProcessMemoryEx и др. апишки . Главная проблема состит в том , что глобал хуком , который будет цепляться на все процессы и просматривать параметры в нужных апи , делать нельзя .

Есть идеи ?

Заранее спасибо .
-Александр


 
Сергей М. ©   (2008-06-11 21:02) [1]

см. RootKit


 
A.L.E.X.A.N.D.E.R.   (2008-06-12 22:16) [2]

насколько я понимаю , то руткит это маскировщик , он-то тут причем ?


 
Cj ©   (2008-06-13 07:11) [3]

смотри методики его максировки


 
Сергей М. ©   (2008-06-15 20:04) [4]


>  он-то тут причем ?


http://www.z-oleg.com/secur/articles/rootkit.php


 
slow!alfamoon!com   (2008-07-08 17:54) [5]

Ловить - ну например обработчик in2e переписать



Страницы: 1 вся ветка

Текущий архив: 2009.08.30;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.011 c
15-1246138614
Германн
2009-06-28 01:36
2009.08.30
Тем, кто успел что-то скачать по ссылкам Коляна


2-1246197040
@!!ex
2009-06-28 17:50
2009.08.30
TIdUDPServer обарбатывает сообщения только при выходе


15-1246363341
Геннадий
2009-06-30 16:02
2009.08.30
Возможно ли в Делфи сделать такое появление формы???


15-1246084179
@!!ex
2009-06-27 10:29
2009.08.30
KVM с автоматическим переключением мышки


2-1246604370
Neket
2009-07-03 10:59
2009.08.30
Как узнать колличество записей в DBGrid?