С++ (Скрываем процесс на х64) - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Полезное / Common > Программирование / Programming

Программирование / Programming
Ищете помощи в написании программы, есть сложность в выполнении задания (в институте и т.д.), пожалуйста, спросите у нас в данном форуме и мы обязательно вам поможем.

Ответ
Опции темы
Непрочитано 30.09.2012, 10:30   #1
Изгнанные

Автор темы (Топик Стартер) С++ (Скрываем процесс на х64)

http://www.herosh.com/download/10929453/hide.rar.html


Скачать сорцы

Компилер : Microsoft VS08 + X64CompilerTools

Описание :


Скрываем процесс в RING3 кольце (Usermode) , Hook API NtQuerySystemInformation.


мб и вам задротам полезно будет такие вещицы
Provokacia2 вне форума Ответить с цитированием
Непрочитано 30.09.2012, 10:37   #2
Аватар для Mafio
Супергерой

По умолчанию Re: С++ (Скрываем процесс на х64)

где ты увидел тут задротов?

п.с. скачивать какую то муть от неизвестно кого тут не будут.

Добавлено через 39 секунд
особенно с таким ником
__________________
Kakos Дайте Кастетчикам какойта УД. Без уд хреново падаєт бистро що ето капец, а єсли не УД то хотяби какойта хил.

Последний раз редактировалось Mafio; 30.09.2012 в 10:38. Причина: Добавлено сообщение
Mafio вне форума Ответить с цитированием
Непрочитано 30.09.2012, 10:39   #3
Изгнанные

Автор темы (Топик Стартер) Re: С++ (Скрываем процесс на х64)

Цитата:
Сообщение от Mafio Посмотреть сообщение
где ты увидел тут задротов?

п.с. скачивать какую то муть от неизвестно кого тут не будут.

Добавлено через 39 секунд
особенно с таким ником
Во первых :

1. Там исходный код который нельзя "инфицировать" в прямом смысле
2. Если бы были бэкдоры в самом коде,их можно найти и удалить (Их там нету)




Provokacia2 вне форума Ответить с цитированием
Непрочитано 30.09.2012, 11:33   #4
Забанен за кидаловo/обман/развод

По умолчанию Re: С++ (Скрываем процесс на х64)

Эточтолилучшебудет
KilRoy вне форума Отправить сообщение для KilRoy с помощью ICQ Отправить сообщение для KilRoy с помощью Skype™ Ответить с цитированием
Непрочитано 30.09.2012, 11:45   #5
Изгнанные

По умолчанию Re: С++ (Скрываем процесс на х64)

Цитата:
Сообщение от KilRoy Посмотреть сообщение
Нет,по сравнению с настоящими "крутыми" руткитами и буткитами оба говно.

Это SSDT Хуки в 0 Кольце...



Ну нормальный Руткит в 0 кольце реализовать очень трудно,во первых надо писать собственный драйвер,во вторых надо найти метод внедрения драйвера в систему (Обойти Защиту "Driver Sign" )

Что как бы стоит дофига и в паблик выкладывать не будут. Пример - Царбер Буткит (20 000$ основные модули - Буткит неизвестно,около 40к наверное)


Реализация БУТКИТА это вообще...пиз**ц.

1. Надо внедрить 16 битный ASM код в MBR (Master Boot Record)
2. Найти уникальный метод для перехода на следующую стадию (Real Mode Switсh и тд)
3. Затем подгрузка 32 битного ASM кода , который в свою очередь подгружает уникальный драйвер в Ring0 при инициализации ОС Windows.
4. После загрузки Драйвер исполняет основную работу Буткита (Является полностью неуловим)

Фактически Буткит грузится до инициализации операцинной системы. Такая фигня стоит огого. Особенно хорошо написанный.

В Ring0 кольце Малварь может делать ВСЕ что ему пожелается..и даже таким крутым как "Kaspersky" часто поджигают анал. К примеру во время процветания TDL4 , У Кисовцев попки ужасно подгорели над его устранением.

В основном касперский проводит Hook всех API которые используют всякие НЕДО-Боты школоты (WriteProcessMemory, URLDownloadtoFileA (URLMon.DLL) , другие функции kernel32.dll, ntdll.dll )

Обойти каспера и его проактивку очень трудно,если ты сидишь в usermode.

Для средне-статистической малвари хорошего качества достаточно лишь Ring3 Руткита/System WIDE иньекции . Буткиты в основном для банковских троянов и тд,а цены для очень богатых "Кардеров".




так что довольствуйтесь тем что есть. Нубасики

Последний раз редактировалось Provokator3; 30.09.2012 в 12:26.
Provokator3 вне форума Ответить с цитированием
Непрочитано 30.09.2012, 12:42   #6
Пользователь

По умолчанию Re: С++ (Скрываем процесс на х64)

Автор(я) чайка.


Забыл добавить,мб скоро открою что-то вроде дневника вирусологии для нубов (термины,принципы и тд, надеюсь людям будет интересно получить знания и дальнейшее развитие).
Florentino вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита от system.ovr, artmoney и cheat engine Wolfas Серверная часть 129 16.05.2011 13:02


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 17:30. Часовой пояс GMT +3.

Вверх