Сейчас на форуме: vsv1, _MBK_ (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Скрытие визуала на скрине
Посл.ответ Сообщение

Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 14 сентября 2007 21:00
· Личное сообщение · #1

Такой вопрос: возможно ли сделать, чтобы результат деятельности программы задача которой выводить нечто на экран, был невидим на скриншоте?



Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 14 сентября 2007 21:59
· Личное сообщение · #2

Есть предположение, что поможет, если прога будет выводить свой интерфейс через overlay, но как это сделать я не знаю, и к тому же, программы типа HyperSnap, умеют делать скрины этого самого оверлея, но это пока то- что есть...




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 14 сентября 2007 22:34
· Личное сообщение · #3

Ну как вариант - перехват функций из Shadow SSDT с последующей правкой результата.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 15 сентября 2007 00:20 · Поправил: VOLKOFF
· Личное сообщение · #4

tnt17 пишет:Ну как вариант - перехват функций из Shadow SSDT с последующей правкой результата.

Не очень представляю как это реализовать




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 15 сентября 2007 00:48
· Личное сообщение · #5

VOLKOFF
Вначале, разберись со снятием скриншота с помощью WinAPI ( www.everfall.com/paste/id.php?e11rer01qfww ) , посмотри что к чему. Реализуй перехват и обработку в своей-же, тестовой программке, а потом ищи пути как бы сделать этот перехват глобальным(предложенный мной вариант "перехват функций из Shadow SSDT с последующей правкой результата" ). Вобщем разбирайся.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 15 сентября 2007 04:14
· Личное сообщение · #6

Теоретически можно, курсор мыши же не виден на скриншоте, как реализовать пока не думал...

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 15 сентября 2007 08:44
· Личное сообщение · #7

VOLKOFF закрой порт на выход для проги которая скрины посылает и все. Прога просто не сможет отослать скрин на сервер.

-----
StarForce и Themida ацтой!





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 15 сентября 2007 08:53
· Личное сообщение · #8

Maximus пишет:
VOLKOFF закрой порт на выход для проги которая скрины посылает и все. Прога просто не сможет отослать скрин на сервер.

Каким боком тут очутился порт? Ну да ладно, пусть прога че-то шлет на сервер инфу по 80 порту, что прикажешь закрыть? Это что-то по принципу почесать ухо через жопу? Нахуя, спрашивается, давать такие советы?

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 15 сентября 2007 15:43 · Поправил: VOLKOFF
· Личное сообщение · #9

tnt17 пишет:
Нахуя, спрашивается, давать такие советы?


Не горячись, Maximus знает точно о чём речь, мы этот разговор ещё в другой ветке начали.



Maximus пишет:
Прога просто не сможет отослать скрин на сервер.


В идеале - это не есть хорошо, но как крайний случай, если не будет результата в этой теме, придется пойти таким путём, если конечно для передачи не используется основной порт, тогда перекрыть не получится.




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 15 сентября 2007 17:04 · Поправил: Maximus
· Личное сообщение · #10

tnt17 блия знаешь я насмотрелся на таких умников как ты...

tnt17 пишет:
Реализуй перехват и обработку в своей-же, тестовой программке, а потом ищи пути как бы сделать этот перехват глобальным(предложенный мной вариант "перехват функций из Shadow SSDT с последующей правкой результата" ). Вобщем разбирайся.


Ты сам понял что написал? Если да, то выложи пример хотя бы как это реализовать.
Думаю тут разбираться только на пол года как это запрограммировать. И это только что бы убрать точку?
Только мазахисты не ищут легких путей, а мы не мазахисты...

-----
StarForce и Themida ацтой!





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 15 сентября 2007 17:11
· Личное сообщение · #11

Maximus
Ты идиот? Иди нахуй, я тебе не Папа Карло, чтобы забесплатно что-то делать. Для особо тупых могу сказать что в инете это валяется в свободном доступе. Еще бля, одно дитя порока...

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 15 сентября 2007 17:20 · Поправил: Maximus
· Личное сообщение · #12

tnt17 ну тогда дай ссылки... а так твой совет пустой треп...

Извините, я идиот, и не дорос до уровня программирования, который используетя вы... на бля это топ для новичков если ты еще не понял!!!

P.S: Начитался умных фраз, и теперь вставляет и в дело и не в дело....

-----
StarForce и Themida ацтой!





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 15 сентября 2007 17:29
· Личное сообщение · #13

ссылка № раз:
rootkits.ru/viewtopic.php?id=40
ссылка № два:
slil.ru/24859208

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 15 сентября 2007 17:31
· Личное сообщение · #14

Maximus пишет:
P.S: Начитался умных фраз, и теперь вставляет и в дело и не в дело....

это ты бля баран, даже гуглом пользоваться не умеешь. и не пиздел бы, сам же залез с тупыми советами.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 15 сентября 2007 17:35
· Личное сообщение · #15

tnt17

VOLKOFF пишет:
Не очень представляю как это реализовать


Бугого:

1. Ты баран
2. Твои советы идут мимо кассы... отдыхай придурок!!!

-----
StarForce и Themida ацтой!





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 15 сентября 2007 17:37
· Личное сообщение · #16

Maximus
Иди ка ты нахуй, и пусть тебя там ебут медведи!

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 15 сентября 2007 17:59 · Поправил: VOLKOFF
· Личное сообщение · #17

Жжоте неподецки! Я ржать устал!

tnt17

Всё интересно, но для данного варианта, на самом деле, неоправданно сложно.

Программка 56 Кб на Microsoft Visual Basic 5.0 / 6.0 выводимое изображение не больше десятка пикселей, положение на экране статично (мигающая точка), для такой нехитрой проги нужно более простое решение.

Пока смотрю в сторону подхода с оверлеем...
А альтернатива - возьмем "VMware Tools" одна из неотключаемых функций этого пакета – скрытие указателя мыши при получении скриншота.
В принципе, именно для моей задачи есть решение построенное по этому принципу это - "ScreenShot Proof", то есть в тот момент, когда Администратор делает скриншот, программа отключается, но я почему-то не так сильно уверен в надёжности такого варианта хотя, если найду, испытаю по-любому.




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 15 сентября 2007 18:09
· Личное сообщение · #18

VOLKOFF
Смотри:
tnt17 пишет:
Реализуй перехват и обработку в своей-же, тестовой программке, а потом ищи пути как бы сделать этот перехват глобальным

Т.е. у тебя есть 2 варианта:
1) перехват импортируемых функций, которые юзаются для снятия скриншота (если юзаются только они),а также, возможно для подстраховки LdrLoadLibrary чтобы пофиксить момент когда приложение самостоятельно подгружает либу
2) глобальный перехват в Shadow SSDT
Но так как ты пишешь что:
VOLKOFF пишет:
и к тому же, программы типа HyperSnap

то возможно этот софт, для снятия скрина, работает напрямую через вызов функций из Shadow SSDT, а стало быть 2 вариант более предпочтителен. Вот почему я его и посоветовал, да и не важно какого размера и сложность программы, если реально нужно ее защитить или сломать...

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 16 сентября 2007 04:46
· Личное сообщение · #19

tnt17
Все взвесив, пришел к выводу, что такой вариант не асилю. ...


 eXeL@B —› Вопросы новичков —› Скрытие визуала на скрине
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати