ring0-kernel mode

ern

Użytkownik
Dołączył
Marzec 3, 2010
Posty
4
Programowanie kernel

Witam!
Na początku chciałem zaznaczyć że zajmuje się programowaniem wspomagaczy do gier(cheatow)w visual c++.Do tej pory obchodziłem różnego typu anty-cheaty w sposób taki ze konfigurowałem odpowiednio rootkita,uruchamiałem go ręcznie,a proces oraz związane z nim inne rzeczy się ukrywały (user-mode ring3)
Teraz chciałbym w sposób inny ukryć proces/moduł.Myślę nad tym aby dodać do mojego loadera,driver który będzie się ładował w jądro systemu jako sterownik,i będzie on aktywny przez całą sesję windows,dopóki nie dam restartu komputera(kernel mode ring0).Widzę że na tym forum są naprawdę ogarnięci ludzie chętni do pomocy :) więc od czego mam zacząć?mogą być również jakieś tutoriale etc.
Pozdrawiam
 
Ostatnia edycja:

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
Ja od siebie polecam jak zwykle Rootkity Sabotowanie jądra systemu windows. Ksiazke ciezko dostac ale warto poszukac ;)
Warto tez zaopatrzyc sie w Windows NT/2000 Native API leksykon(to jako uzupelnienie) no i mozesz przejrzec dokumentacje DDK
 

ern

Użytkownik
Dołączył
Marzec 3, 2010
Posty
4
Teraz za bardzo na czytanie książek nie mam czasu.Nie ma może tutorialu na napisanie własnego drviera?albo osoby która dodała by te parę linijek kodu do mojego kodu źródłowego.
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
to poczekaj az bedziesz mial czas.
 

ern

Użytkownik
Dołączył
Marzec 3, 2010
Posty
4
Rootkity Sabotowanie jądra systemu windows na razie nigdzie nie mogę znaleźć tej książki ale będę szukał.Dzięki za pomoc.
 

adrian_134

Użytkownik
Dołączył
Styczeń 28, 2007
Posty
39
Ostatnia edycja:

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
To ja to kupowalem za gruba kase, szukalem miesiac w sieci a tu ebook :D
 

adrian_134

Użytkownik
Dołączył
Styczeń 28, 2007
Posty
39
To ja to kupowalem za gruba kase, szukalem miesiac w sieci a tu ebook :D

Ja sam jej miesiąc szukałem i nigdzie znaleźć nie mogłem... Ale na szczęście ktoś z innego forum poświęcił trochę czasu i skserował :)

Wielkie dzięki.
Nie ma za co

Polecam ją wydrukować:) Ale to już zależy jak to woli czytać
 
Ostatnia edycja:

untam3d

Użytkownik
Dołączył
Październik 2, 2009
Posty
36
hej, można jeszcze raz prosić o upload tegoż ebooka? Bo znaleźć nie mogę, a ciut za późno forum odwiedziłem :(
 

cyber_pl

Użytkownik
Dołączył
Wrzesień 30, 2009
Posty
187

D.F.

Były Moderator
Dołączył
Listopad 4, 2009
Posty
493
Ja mam książkę, ale po angielsku, a wcześniej ktoś pisał, że ta jest po polsku, więc również dołączam się do prośby :)
 

Spawn23

Użytkownik
Dołączył
Listopad 6, 2010
Posty
1
Proszę o reupload książki "Rootkity Sabotowanie jądra systemu windows". Z góry dziękuję
 
Do góry Bottom