· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.WIN32 —› Мониторинг API

. 1 . 2 . >>

Посл.отвђт Сообщенiе


Дата: Авг 15, 2004 07:12:33

Какое API юзается для написания таких програм как FileMon и RegMon. Проги может и полезные, но совершенно не адаптированные для хакинга. Про какое API читать для организации сабжа?


Дата: Авг 15, 2004 12:00:47 · Поправил: Asterix


Дата: Авг 16, 2004 00:07:30

1.4 метра :(((( Я это по своей линии неделю сливать буду ((

Нельзя ли носом в MSDN ткнуть?


Дата: Авг 16, 2004 09:44:31

я тоже интересуюсь етим вапросам, ща качаю...


Дата: Авг 17, 2004 06:02:14

А они собст-но никаких спец. API и не юзают. Они юзают два драйвера - VxD и SYS, которые и перехватывают системные вызовы для реестра и файлов в Win9x и NT соответственно.


Дата: Авг 17, 2004 09:09:02 · Поправил: Maxim cOOlick

krid24
да действительно..


Дата: Авг 17, 2004 14:33:56

Мужики, поделитесь! Я не думаю что monitor framework 1.4 метра весит??? В чем суть?


Дата: Авг 17, 2004 15:41:10

_DEN_
лови, чиста сырцы файлмона.
компилится ес-но не будет, т.к. все "ненужное" отсутствует :)
з.ы. я не помню, какую версию я отправлял Володе для выкладке на сайте, вроде как эту же...

1570380160__filemon.rar


Дата: Авг 17, 2004 16:34:39

Ну чиста спасибо, братэлла, сразу видно, наш пацан, братва в долгу не останеца. :-)


Дата: Авг 17, 2004 16:41:52

на основе filemon можно сделать хуки или на мониторинге все заканчивается


Дата: Авг 17, 2004 18:42:36

VOOrDOOluck всё можно. Крутая вешь. Это вообще учебное пособие целое.


Дата: Авг 17, 2004 18:58:57

PavPS
Ну как я понял та главная функция что там используют для мониторинга (присоединяет наш драйвер к другому)посылает вначале нам ирп а потом ведь всеравно отдаст его нужному драйверу.Хук получится только если мы сможем не дать настоящему драйверу получить этот ирп или изменим ирп на что то безобидное.поэтому вопрос: главная функция всегда отдает ирп настоящим дровам или мы можем недопустить этого


Дата: Авг 17, 2004 19:28:58

Может и можем, тока зачем это монитору? Ведь монитор на то и монитор, чтобы только мониторить :))


Дата: Авг 17, 2004 23:36:19

[ VOOrDOOluck: главная функция всегда отдает ирп настоящим дровам или мы можем недопустить этого ]

Если это файервол или антивирусный сканер, то могут и не отдавать. Если монитор, то обязана отдавать. В общем случае можно делать с IRP всё что угодно.


Дата: Авг 18, 2004 13:58:26

krid24
монитор это хорошо но мне интересно во что же его можно развить.->Если это файервол или антивирусный сканер, то могут и не отдавать
Four-F
Как такое возможно.Направте на путь.

. 1 . 2 . >>


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.064