Обнаружение скрытых процессов

14 сен 2005

Многие пользователи привыкли к тому, что в Windows NT диспетчер задач показывает все процессы, и многие считают, что скрыться от него вообще невозможно. На самом деле, скрыть процесс черезвычайно просто.
Читать далее
Лайков 0 Комментариев0 Просмотров3.458

Запуск процесса из режима ядра

14 сен 2005

Думаю, многие из Вас задавались подобным вопросом. Возможен ли запуск пользовательского приложения из драйвера режима ядра?
Читать далее
Лайков 0 Комментариев0 Просмотров1.840

Win32™ SEH изнутри (ч.3)

11 авг 2005

Перед тем как погрузиться в код, осуществляющий раскрутку (unwinding), давайте кратко обсудим, что это собственно такое.
Читать далее
Лайков 0 Комментариев0 Просмотров2.255

Win32™ SEH изнутри (ч.2)

11 авг 2005

Пока я редко упоминал слова _try и _except, так как всё, что я описывал до сих пор, реализуется на уровне ОС.
Читать далее
Лайков 0 Комментариев0 Просмотров2.167

Win32™ SEH изнутри (ч.1)

11 авг 2005

В своей основе, структурная обработка исключений – это сервис, предоставляемый системой. Вся документация по SEH, которую вы, вероятно, найдете, описывает одну лишь компиляторно-зависимую оболочку, созданную RTL вокруг реализации SEH операционной системы. Я здесь рассмотрю самые фундаментальные концепции SEH.
Читать далее
Лайков 0 Комментариев0 Просмотров3.955

Современные технологии дампинга и защиты от него

4 авг 2005

В этой статье я хотел бы рассмотреть современные методы противодействия дампингу и методы их обхода, что несомненно пригодится тому, кто хочет научиться распаковывать что-то сложнее ASPack'а.
Читать далее
Лайков 0 Комментариев0 Просмотров1.755

Сканер виртуальной памяти «внутри» процесса

1 июл 2005

Целью статьи является рассмотрение принципов создания сканера виртуальной памяти, находящегося «внутри» исследуемого процесса.
Читать далее
Лайков 0 Комментариев0 Просмотров940

Создание сканера виртуальной памяти процессов

27 июн 2005

Предмет повествования состоит в изучении принципов сканирования виртуальной памяти процессов (этим занимаются такие программы как ArtMoney и др.), создании и реализации алгоритма целочисленного "универсального обманщика игр".
Читать далее
Лайков 0 Комментариев0 Просмотров1.280