|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Авг 15, 2004 07:12:33 Какое API юзается для написания таких програм как FileMon и RegMon. Проги может и полезные, но совершенно не адаптированные для хакинга. Про какое API читать для организации сабжа? |
|
|
Дата: Авг 15, 2004 12:00:47 · Поправил: Asterix |
|
|
Дата: Авг 16, 2004 00:07:30 1.4 метра :(((( Я это по своей линии неделю сливать буду (( Нельзя ли носом в MSDN ткнуть? |
|
|
Дата: Авг 16, 2004 09:44:31 я тоже интересуюсь етим вапросам, ща качаю... |
|
|
Дата: Авг 17, 2004 06:02:14 А они собст-но никаких спец. API и не юзают. Они юзают два драйвера - VxD и SYS, которые и перехватывают системные вызовы для реестра и файлов в Win9x и NT соответственно. |
|
|
Дата: Авг 17, 2004 09:09:02 · Поправил: Maxim cOOlick krid24 да действительно.. |
|
|
Дата: Авг 17, 2004 14:33:56 Мужики, поделитесь! Я не думаю что monitor framework 1.4 метра весит??? В чем суть? |
|
|
Дата: Авг 17, 2004 15:41:10 _DEN_ лови, чиста сырцы файлмона. компилится ес-но не будет, т.к. все "ненужное" отсутствует :) з.ы. я не помню, какую версию я отправлял Володе для выкладке на сайте, вроде как эту же... 1570380160__filemon.rar |
|
|
Дата: Авг 17, 2004 16:34:39 Ну чиста спасибо, братэлла, сразу видно, наш пацан, братва в долгу не останеца. :-) |
|
|
Дата: Авг 17, 2004 16:41:52 на основе filemon можно сделать хуки или на мониторинге все заканчивается |
|
|
Дата: Авг 17, 2004 18:42:36 VOOrDOOluck всё можно. Крутая вешь. Это вообще учебное пособие целое. |
|
|
Дата: Авг 17, 2004 18:58:57 PavPS Ну как я понял та главная функция что там используют для мониторинга (присоединяет наш драйвер к другому)посылает вначале нам ирп а потом ведь всеравно отдаст его нужному драйверу.Хук получится только если мы сможем не дать настоящему драйверу получить этот ирп или изменим ирп на что то безобидное.поэтому вопрос: главная функция всегда отдает ирп настоящим дровам или мы можем недопустить этого |
|
|
Дата: Авг 17, 2004 19:28:58 Может и можем, тока зачем это монитору? Ведь монитор на то и монитор, чтобы только мониторить :)) |
|
|
Дата: Авг 17, 2004 23:36:19 [ VOOrDOOluck: главная функция всегда отдает ирп настоящим дровам или мы можем недопустить этого ] Если это файервол или антивирусный сканер, то могут и не отдавать. Если монитор, то обязана отдавать. В общем случае можно делать с IRP всё что угодно. |
|
|
Дата: Авг 18, 2004 13:58:26 krid24 монитор это хорошо но мне интересно во что же его можно развить.->Если это файервол или антивирусный сканер, то могут и не отдавать Four-F Как такое возможно.Направте на путь. |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.064 |