Сейчас на форуме: hgdagon, asfa, bartolomeo (+6 невидимых)

 eXeL@B —› Программирование —› Защита через хук на запись
Посл.ответ Сообщение

Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 ноября 2006 02:45
· Личное сообщение · #1

Здрасти всем.Меня мучает следующая проблема когда качаешь всякие кряки и тд там могут валятся трои.вот начал думать как уберечь себя наверняка типа убить животное в зачатке.вот и думаю мол ставить хуки на запись в файл и реестр.как думаете хуки всегда наверняка сработают?их обойти незя?это эффективный метод ваще?
Мне сказали,что хуки обойти очень просто и что это не вариант.Посоветовали писать драйвер,сказали что драйвер наверняка не обойти и он перехватит все попытки записи в файл,в реестр.Посоветуйте пожайлуста кто,что думает как с меньшими время(кодинга) затрами.получить такую для себя сто процентно эффективную защиту.

А может ничего писать не стоит и такой софт уже есть?Если кто знает скажите софт или как его найти по ключевикам.




Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 27 ноября 2006 03:06
· Личное сообщение · #2

такой софт есть и называется антивирусы с эврестический анализом ;)



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 27 ноября 2006 03:23
· Личное сообщение · #3

Я бы лучше воспользовался только файерволом

-----
Само плывет в pуки только то, что не тонет.




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 ноября 2006 04:05
· Личное сообщение · #4

Дык,а какой софт скажите названия?

фаер в зачатке не убивает,животное ещё жить будет в системе.хот в принципе не долго=)до первого писка так сказать=)



Ранг: 53.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 27 ноября 2006 04:34
· Личное сообщение · #5

MestLight пишет:
Дык,а какой софт скажите названия?


Софта очень много: тут тебе и каспер, и нод,и нортон, и др., и фаерволов тоже много. А еще можно самому крэки делать, тогда не нужно будет писать драйвера. А 100% защита - это ниходить в инет, на комп не писать никакой инфы, сто пудов не одно жЫвотное в систему не залезет.




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 27 ноября 2006 04:35
· Личное сообщение · #6

MestLight пишет:
Дык,а какой софт скажите названия?

Даже ссылок могу дать:
avp.ru/
www.safensoft.ru/
z-oleg.com/secur/avz.htm

Только тебя это не спасет...
MestLight пишет:
животное ещё жить будет в системе.хот в принципе не долго=)до первого писка так сказать=

Наивный.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 27 ноября 2006 04:45
· Личное сообщение · #7

Охуеть, аффтар топика изобрел велосипед. Как известно, проактивная защита существует уже несколько лет. И толку от нее не особо много, так как она либо своими вопросами заебет и мертвого, либо будет легко обходиться. Иного не бывает.

-----
Скажем дружно - нафиг нужно.




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 ноября 2006 05:10
· Личное сообщение · #8

Ms-Rem пишет:
Охуеть, аффтар топика изобрел велосипед. Как известно, проактивная защита существует уже несколько лет. И толку от нее не особо много, так как она либо своими вопросами заебет и мертвого, либо будет легко обходиться. Иного не бывает.

дык потому и грю какие велосипеды к чёрту.к тому и грю не надо заёбывать вопросами на всё.А тока мониторить определённую программу подозрительную на которую я укажу.вот и получится норм тока подозрительную прогу палить и тока по ней выдавать запросы.и вопросами не заебёт?
кстати зачем так матом восклицать на все вопросы?
помойму я норм обьяснил,что хочу не всё мониторить,а тока определённую софтину.надо в начале прочитать нормально вопрос,а потом наезжать на человека.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 27 ноября 2006 05:13 · Поправил: Error_Log
· Личное сообщение · #9

MestLight Смотри в сторону различных HIPS систем. По эффективности они переплюнут любой современный антивирус. Таких программ сейчас уже не еденицы. Как альтернатива - юзай RunAs от ограниченного аккаунта

-----
Research is my purpose




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 ноября 2006 05:19
· Личное сообщение · #10

Мда вот эти 2 ссылочки человек подкинул
www.safensoft.ru/
z-oleg.com/secur/avz.htm
вот первая вроде хорошая програмка.сча буду всё тестить кашпер сразу откидываю в сторону



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 ноября 2006 05:34
· Личное сообщение · #11

Error_Log пишет:
юзай RunAs от ограниченного аккаунта

а вот это мысль не плохая альтернатива



Ранг: 135.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 27 ноября 2006 06:10 · Поправил: alexey_k
· Личное сообщение · #12





Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 ноября 2006 06:24 · Поправил: MestLight
· Личное сообщение · #13

alexey_k пишет:
alexey_k

отличный ответ.




Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 27 ноября 2006 12:56
· Личное сообщение · #14

VMWare попробуй

-----
Недостаточно только получить знания:надо найти им приложение



 eXeL@B —› Программирование —› Защита через хук на запись
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати