![]() |
|
Модераторы: feodorv, GremlinProg, xvr, Fixin |
![]()
|
|
| _hunter |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 13 Всего: 98 |
ищи "перехват api" -- вопрос не раз обсуждался.
-------------------- Tempora mutantur, et nos mutamur in illis... |
|||
|
||||
| Феликс |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 78 Регистрация: 28.11.2006 Репутация: нет Всего: -3 |
Ок, спасибо!
|
|||
|
||||
| Феликс |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 78 Регистрация: 28.11.2006 Репутация: нет Всего: -3 |
Еще вот такой вопрос!
Вот скрипт по выводу всех процессов в системе!
Что мне нужно дописать, чтобы я смог определить (по имени процесса) заранее, если есть такой процесс в системе! К примеру после вывода всего списка, программа анализировала каждый процесс, и если среди них наидёт заданный мной процесс, то его нужно разрушить! Спасибо за помощь! Помощь предоставлаем ввиде сурсов! |
|||
|
||||
| Romikgy |
|
|||
![]() Любитель-программер ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 7326 Регистрация: 11.5.2005 Где: Porto Franco Odes sa Репутация: 7 Всего: 146 |
хотя сравнение надо сделать регистро независимым и только имя файла это не скрипт! -------------------- Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. |
|||
|
||||
| Феликс |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 78 Регистрация: 28.11.2006 Репутация: нет Всего: -3 |
||||
|
||||
| Феликс |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 78 Регистрация: 28.11.2006 Репутация: нет Всего: -3 |
После запуска сурса у меня отрубило все процессы, а тот что надо было отрубить он оставил
Добавлено @ 23:22 Почемуто когда ставиш параметр закрития процесса в параметр False процедуры if, то всё работает! Это сообщение отредактировал(а) Феликс - 7.12.2006, 23:19 |
|||
|
||||
| Феликс |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 78 Регистрация: 28.11.2006 Репутация: нет Всего: -3 |
Еще одна задача! К процессу подключился постороний .dll. Нужен сурс по определению если такой .dll подключен к процессу и его уничтожению!
П.С: Romikgy спасибо за помощь! |
|||
|
||||
| Romikgy |
|
|||
![]() Любитель-программер ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 7326 Регистрация: 11.5.2005 Где: Porto Franco Odes sa Репутация: 7 Всего: 146 |
+TH32CS_SNAPMODULE +Module32First +Module32Next имхо Добавлено @ 00:14 Кса правила форума давай придерживаться одна тема один вопрос -------------------- Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. |
|||
|
||||
| 0x00 |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 192 Регистрация: 3.4.2006 Репутация: нет Всего: нет |
Ты хочешь писать защиту от c0d3 injection?
перехватываешь апи WriteProcessMemory... смотришь кто куда что хочет записать. если нильзя, или записал много, то терминейт, если нет, то норм работаешь. например по умному это должно работать так - разрешать записть в чужой процесс, но не более разрешенного кол-ва байт, например в защите аутпост 4.0 про этот размер составляет помоему 15 байт на процесс. абсолютно ничего сложного. главная задача - перехватить WriteProcessMemory. но возникает еще один вопрос - как завершить процесс, который пытается записать в чужое пространство... т.е. с юзермодовыми ф-циями далеко не уйдешь. надо писать драйвер и диспетчер для него... например спалил ты запись 1кб в процесс... передаешь информацию о том, что мол xxx.exe записал 1024 в yyy.exe, диспетчер решает что делать... а он решит заблокироввать надолго xxx.exe, для этого он передает irp пакет драйверу с информацией о том, какой процесс убить. p.s. на самом деле лучше все защиты писать в ring0, а для юзермода оставлять только gui =)) |
|||
|
||||
| Феликс |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 78 Регистрация: 28.11.2006 Репутация: нет Всего: -3 |
Всё это очень хорошо 0х00, вот тока мне трудно это всё переварить и реализовать самому, поэтому я прощу у вас помощи в решении этой не легкой задачи!
|
|||
|
||||
| zabivator |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 171 Регистрация: 7.6.2006 Где: нск Репутация: нет Всего: 2 |
Феликс, когда решаешь нелегкие задачи, надо получить минимальное представление по тематике. Читай классику. Въезжай в идеологию. Помочь могут с конкретной проблемой, никто тебе всю программу писать не будет.
--------------------
#include <zabivator>int main( int, char * [] ){ while( Zabivator::жив() ) Zabivator::моск()++; return 0;} |
|||
|
||||
![]()
|
| Правила форума "C/C++: Системное программирование и WinAPI" | |
|
|
На данный раздел распространяются Правила форума и Правила раздела С++:Общие вопросы . Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Chipset, Step, Fixin, GremlinProg, xvr. feodorv. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | C/C++: Системное программирование и WinAPI | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |