Сообщений: 49
Тем: 1
Зарегистрирован: Nov 2013
KilRoy Написал:Для обезьян там и описано все, в деталях и примерах :redlol:
Посмотрел ссылку, ничего хорошего. Особенно касаемо KM.
Лучше уж rootkit unhooker адаптировать кое как и придумать что то :redlol::redlol:
Его комментарий по поводу Ring0 сорцов
" так и в kernel mode (кстати сорцы последнего я вам не дам - мало ли чего)" , так что вариант с его дровами сразу отпадает.
Видимо Kilroy не заметил приписки)
Сообщений: 49
Тем: 1
Зарегистрирован: Nov 2013
KilRoy Написал:Посмотри комменты и линк на похожий сплайсер
Если ты имеешь в виду
"спасибо. отрезвляет. в моём случае есть ещё альтернатива - использовать библиотеку WinPCap, они как-то умудрились подписать свой драйвер."
То , WinPcap это сетевой драйвер работающий из Kernel Mode и дающий возможность использовать RAW сокеты (IP Спуф, SYN флуд) и прочие прибамбасы на Windows системах выше XP SP2. (Без изменений в самом драйвере tcpip.sys)
Причем тут он? Тот человек нуждался в конкретном функционале под свою СЕТЕВУЮ программу и winpcap ему подходит. Мы же тут не ддосер универсальный пишем, а защиту.
Другого я в комментариях не заметил, да и к чему весь этот спор. Я же говорил, что снять хуки крайне сложно из Usermode, а если снять их из Kernel mode от этого нет никакого толку при грамотном протоколе Client - Server и валидации всей информации.
Так что хакеры\читеры из сферы L2 скорее жопу себе надорвут чем обойдут эту защиту.
Сообщений: 309
Тем: 7
Зарегистрирован: Jul 2013
Репутация:
1,233
Ну я указал на материал с которым нужно работать. Сможете побить эти злобные проги своим методом, и все админы перейдут на вашу защиту. Так что успехов в трудах.
Сообщений: 49
Тем: 1
Зарегистрирован: Nov 2013
11-12-2013, 09:47 PM
(Сообщение последний раз редактировалось: 11-12-2013, 10:47 PM PainNigga.)
Надо сэмплы программ.
Позднее замучу видео с демонстрацией проактивной защиты.
Сообщений: 49
Тем: 1
Зарегистрирован: Nov 2013
Оживлю тему, нашелся Java кодер.
Пошли предложения по инвестициям с нескольких крупных проектов которым докучают читеры...
Друг кодер C/C++ решил присоединиться к разработке, работать теперь будет 4 руки.
Так что скорее всего , защита будет релизнута в свет. Примерные сроки еще не знаю, все обдумывается.