| Сейчас на форуме: asfa (+6 невидимых) |
| eXeL@B —› Вопросы новичков —› AntiCD |
| Посл.ответ | Сообщение |
|
|
Создано: 26 мая 2009 19:18 · Поправил: Neo32 · Личное сообщение · #1 Всем доброго времени суток. Вот начал писаать одну прогу. Она позволяет запускать приложения требующие диск без его наличия и без наличия образа. Пока на самой начальной стадии, добился перехвата функций проверки диска и наличия файлов. исходники в аттаче. вопрос: возможен ли перехват функций загрузки драйвера и его эмуляция с подменой параметров. Может у кого есть инфа по функциям которые используются для определения типа носителя, инфа о том как драйвер определяет тип носителя, каким образом старфорс и другие защиты его грузят и используют?надеюсь кто нибудь поможет. сорри за вторую тему инет тупит
37cb_26.05.2009_CRACKLAB.rU.tgz - AntiCD.zip
![]() |
|
|
Создано: 26 мая 2009 19:52 · Личное сообщение · #2 |
|
|
Создано: 09 мая 2010 17:36 · Поправил: Neo32 · Личное сообщение · #3 Всем доброго времени суток! Всех с праздником! Не сочтите за некропостера. Вложенный исходник упорно выдавал ошибку пока не добавил следующий код: Code:
в файле AntiCD.asm в строке 428 и потом убрал его. этот баг заметил только на семерке. теперь баг больше не выскакивает. под виртуалкой изначально все было нормально. у кого семерка протестите пожалуйста! кто нибудь может объяснить сей баг??? p.s. вкраце создаю процесс test.exe в папке test, патчу точку входа в процедуре NtQueryVolumeInformationFile на свою процедуру и отпускаю процесс. выдает ошибку. после того как один раз изменил доступ на точке входа NtQueryVolumeInformationFile на PAGE_NOACCESS запускаемая прога больше с ошибкой не вылетает. извиняюсь если что не так объяснил я вообще в шоке как такое может быть ![]() f807_09.05.2010_CRACKLAB.rU.tgz - AntiCD_v0303.7z
![]() |
|
|
Создано: 10 мая 2010 08:09 · Личное сообщение · #4 Neo32 пишет: у кого семерка протестите пожалуйста! При случае протестирую. Но моя интуиция подсказывает, что надо просто test.exe запускать от имени администратора. Я обнаружил, что даже некоторые файлы в 7-ке нельзя копировать без режима админа. Работаю естественно из под юзера с админской группой. Безопасность там заумная... ![]() |
|
|
Создано: 16 мая 2010 23:30 · Личное сообщение · #5 |
|
|
Создано: 17 мая 2010 03:03 · Личное сообщение · #6 |
|
|
Создано: 17 мая 2010 09:36 · Личное сообщение · #7 |
| eXeL@B —› Вопросы новичков —› AntiCD |








Для печати