PDA

Просмотр полной версии : KIS 2010


n3ls0n
23.04.2010, 15:41
Всем привет
Гружу без палева дроф для востановления табл. сист. диспетчеризации (SSDT). Прикол в том что если сам дров возле exe то все работает на ура вот. мне надо что бы дров был в exe делал сначала дров как буффер байтов потом createfileA и writefile .... etc ) но проактивка кричит с ресурса тоже. Также делал fopen fwrite ... палится .
Какие способы борьбы с проактивкой ???
Меня интересует не пример (исходник), может кто натолкнет на какие то мысли ?
Поле боя ринг0 или ринг 3.

n3ls0n
25.04.2010, 22:52
да к стати когда снимаю хуки с SSDT они не восстанавливаются а когда с теневой (Shadow SSDT ) они через несколько секунд восстанавливаются ?

kRa$I-I
30.04.2010, 18:15
Тут тебе не помогут, тут только спамеры ВК на делфи писать умеют, иди на wasm.ru