Тема: Warden
Показать сообщение отдельно
Старый 21.04.2011, 18:42   #88
MaS0n
Модератор
 
Регистрация: 09.03.2010
Адрес: dev/null
Сообщений: 126
Сказал(а) спасибо: 44
Поблагодарили 111 раз(а) в 47 сообщениях
MaS0n Скоро придёт к известностиMaS0n Скоро придёт к известности
Отправить сообщение для MaS0n с помощью ICQ
По умолчанию

Написал на днях перехватчик NtWriteVirtualMemory - решил посмотреть куда читы пишут свои грязные дела, мб кому пригодится

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.


HuntsMan

Не умеет, он может палить простой перехват API ака сплайсинг или API Hijacking

PS : в 3 части пакета 03, мы передаем ссылку на адрес функции (для тайминг чека), и модуль использует эту функцию(можно передавать и из дллок типа kernel32.dll, а так же адресовать любую функцию из базовой памяти )(если нету, вызывает свою GetTickCount) и ложит результат в пакет 02 обозначая его как TickCount. Эх, жаль нельзя передавать аргументы, так и видится VirtualAlloc/VirtualAllocEx -> WriteProcessMemory -> CreateThread/CreateRemoteThread

Последний раз редактировалось MaS0n; 15.05.2011 в 13:20.
MaS0n вне форума   Ответить с цитированием
10 пользователя(ей) сказали cпасибо:
ANTOMA (29.08.2011), brainreaver (22.04.2011), Gerald (21.04.2011), HuntsMan (22.04.2011), Konctantin (21.04.2011), LordJZ (21.04.2011), Neggod (18.09.2011), Ranger (15.05.2011), Sid (21.04.2011), zhenya (21.04.2011)