| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Delphi: WinAPI и системное программирование > API для перехвата функций. |
| Автор: Dimannn 18.6.2007, 21:33 |
| Я конечно извиняюсь, может не сюда надо было писать, просто меня больше интересует оценка моего кода, чем работоспособность программы. Сдесь программа, которая запрешает вызов KillProcess и OpenProcess с указанием её пида, также есть функция мзменения таблицы загруженных программ. Перехватывает ф-ю создания процесса, чтобы захучить новосозданное. О хуке: В программу внедряется кусок кода (несколько десятков байт), на который ставится переход по аддресу исходной ф-и. Код выполняет все необходимые провенрки и либо возвращает ошибку, либо вызывает исходную. Итерфейс постановки хуков весьма удобный и универсальный, несложно переписать под любую цель. Не требует дллок. Пожалуйста, ваши комментарии. ЗЫ, При разработке использовались материалы сайта wasm.ru |
| Автор: MetalFan 18.6.2007, 21:45 |
хм... что-то я не вижу тут особой разработки... все просто... "взято" сами знаете откуда |
| Автор: Dimannn 19.6.2007, 12:51 |
| Не надо, хотя оттуда взято немало, всё-же переработано довольно много! |
| Автор: MetalFan 19.6.2007, 14:33 |
например? изменены имена функций? |
| Автор: Dimannn 19.6.2007, 15:55 |
| Создан удобный интерфейс для перехвата функций. Там внедрять можно было минимуд длл, тут одну процедуру, которую может написать даже не знающий ассембрер, просто на делфи. |
| Автор: MetalFan 19.6.2007, 16:46 |
| ВОТ раздолье троянописцам! ))) |
| Автор: Dimannn 19.6.2007, 21:53 |
| Ну, вообщето, в кривых руках и SendMessage в вирус превращается А тема перехвата функций по-моему сейчас самая распростронённая в форуме. |
| Автор: Coffein 19.6.2007, 22:04 | ||
Очень интересная тема. Dimannn, можешь прокоментировать свой код. |