
11.11.2007, 21:54
|
|
Участник форума
Регистрация: 25.05.2007
Сообщений: 290
Провел на форуме: 1740746
Репутация:
435
|
|
Сообщение от GlOFF
Flame of Soul Немного не понятно, что ты хочешь посмотреть в ядре. В конечном итоге я думаю тебе нужно получить адреса функций которые экспортируются???
Т.е. сделать динамический импорт в твоем EXE ???
мне необходимо сделать захват функции (любой но лучше реже используемой) таким способом чтобы непосредственно изменить ее код, то есть внедрить как бы свою функцию. Желательно это сделать именно с помощью непосредственного внедрения, так как при этом вроде недолжно возникать проблем с отложенной загрузкой библиотеки.
Я не знаю как выразиться на доступном языке (ну я же только начинаю).
Я хочу чтобы мой экзешник мог переписать какуюнибудь функцию из ядра или изменить таблицу импорта, при этом чтобы небыло ни каких проблем доступа при обращении к процессу. Чтобы можно было вместо стандартных функций обращаться к моим и таким образом скрывать процесы, файлы и вообще все что возможно спрятать,а также иметь доступ ко всем файлам и другим процессам и удалять из изменять вырубать и делать с ними что только влзможно, и не важно что это антивирус какойто, чтобы сказала закрыть его и он заткнулся...(((((((
|
|
|