Patch-Guard API

Discussion in 'WASM.X64' started by kl, Jul 11, 2010.

  1. x64

    x64 New Member

    Blog Posts:
    0
    Joined:
    Jul 29, 2008
    Messages:
    1,370
    Location:
    Россия
    В принципе, вот здесь уже можешь переходить к конкретике - как по-твоему злонамеренный код, запущенный из-под админа на Windows 7 x64, может попасть в ядро и закрепиться там таким образом, чтобы при следующей перезагрузке этот же код снова выполнялся, но уже в ядре. Уточнение: на этой системе установлена некая абстрактная проактивная защита, которая умеет, как минимум, мониторить доступ к сети, файловой системе, реестру, а также процессам и потокам (включая собственные). Давай по шагам, вот запустился твой .exe с правами админа (UAC отключён), что он будет делать дальше?
     
  2. TSS

    TSS New Member

    Blog Posts:
    0
    Joined:
    Apr 13, 2009
    Messages:
    494
    В случае с PG да, не имеет, т.к. для его обхода решение пишется за пару часов. Но в общем случае моя фраза валидна.
     
  3. sl0n

    sl0n Мамонт дзена **

    Blog Posts:
    0
    Joined:
    Sep 26, 2003
    Messages:
    701
    ну дальше к примеру дропает файл материнки подписаный юзает багу ну а дальше то понесась по кочкам .. хоть заражай хоть загрузчик патч на отключени патчгуарда и авторан ...
     
  4. zicker

    zicker Member

    Blog Posts:
    0
    Joined:
    Dec 23, 2008
    Messages:
    132
    Идеи ищете?
     
  5. Clerk

    Clerk Забанен

    Blog Posts:
    0
    Joined:
    Jan 4, 2008
    Messages:
    6,689
    Location:
    РБ, Могилёв
    zicker
    Смешной авер xD. Он пока есчо не вышел за пределы виньапи.)
     
  6. zicker

    zicker Member

    Blog Posts:
    0
    Joined:
    Dec 23, 2008
    Messages:
    132
    Согласен