Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   Обход фаервола. Sdt (https://forum.antichat.xyz/showthread.php?t=42452)

razzzar 17.06.2007 19:43

Обход фаервола. Sdt
 
Кто бы мог подкинуть линков на даную тему? Желательно со статьями для людей, начинающих программирование на уровне ядра.

iv. 17.06.2007 20:15

Сразу вспомнился всеми любимый wasm:
Обход Outpost Firewall 3.x и 4.0 в Kernel mode
Также у меня где-то на диске был материал, если что будет - кину.

razzzar 17.06.2007 20:24

iv., спс. буду разбираться )

slesh 17.06.2007 22:53

Народ, а вот я юзал очень простенький код который запросто обходил почти все фаеры. Все пахало на стандартном инжекте.
НО инжект происходил еще до запуска авира.
Суть метода такова:
1) Прога устанавливает себя как сервис (и написана как сервис).
2) делает зависимость Rpc от своего сервиса. Тем самым при загрузке винды менеджер сервисов выстраивает зависимости сервисов и тем самым получается что наша прога зупускается раньше всех.
3) Делается инжект в какойнить системный процес.
4) Сама протом сидит тихо в озу ничего не делая (это нужно для того чтобы Rpc не сдох), а код заинжектеный спокойно выполняет свои действия.

Метод просто, но есть одни баги: 1 и 2 шаги могут спалиться авирами.

Hellsp@wn 17.06.2007 23:05

Цитата:

Сообщение от GlobaL
обход фаеров можно организовать через нажимание кнопочек, прога берет форму фаера и ты кает на кнопку.
Вроде через Winapi это возможно.

с зонеаларм такое не прокатит :)

а вообще желательно снять хуки с пары фунок,
глянь SDTrestore-0.2 она с сырками...

_Great_ 17.06.2007 23:14

wasm.ru
closed


Время: 18:17