Цитата:
Сообщение от PainNigga
Для того, что бы работать из кернеля, требуется писать собственный драйвер с конкретным функционалом и грузить его в ядро системы.
При этом он не будет работать на x64 bit системах Vista/Windows 7 / Windows 8 без цифровой подписи (если не замутить модификатор MBR , который сделает все для вас и прогрузит дрова с обходом patchguard до загрузки системы.)
Это не обычный хук (ну допустим Inline), что бы просто снять его так легко. Прочти мое сообщение на предыдущей странице и хорошо взгляни на схему которую я выложил.
А еще мы влепили туда восстановление хуков, аля Spyeye. Что бы некуй. =)
|
я знаю что там надо и ненадо
Фишка в другом
Есть готовые решения. На симейство с запросами ц\п, моменты так же были описанны, но уже через комментарии.
Да и по сути, никто "так" не пойдет глубоко, и уж тем более не из данной сферы. Снять темидку и хукнуть ЮКонв клиента, это кажись максимум что делают
ну есть конечно индивидумы, от которых ничего не поможет. Пример тому ГолдФинч с того же кодерх.ру(Вроде ГолдФинч, точно не помню). ИГ дизасм, радар, логер и прочее, даже под ССР и ЛГ, это уже круто