Как скрыть установку хука в системе

Тема в разделе "WASM.WIN32", создана пользователем prus, 26 окт 2007.

  1. prus

    prus New Member

    Публикаций:
    0
    Регистрация:
    26 окт 2007
    Сообщения:
    92
    Привет!
    Написал приложение, которое устанавливает хук на WH_GETMESSAGE. Когда запускаю его, то установленный у меня ZoneAlarm начинает показывать окошки, что типа "нечто" хочет сделать что-то плохое. Можно ли как-нить скрыть факт установки хуков в системе? Что перехватывать и куда покапать?
     
  2. agent007

    agent007 New Member

    Публикаций:
    0
    Регистрация:
    3 фев 2007
    Сообщения:
    166
    покопай в сторону чтения данного форума... тут по-моему больше половины задаются этим вопросом ;)
     
  3. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    prus

    А что за приложение? Нафига ему хук сообщения?
     
  4. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.568
    Адрес:
    Russia
    Не проще отключить зонеалярм ? :-D
     
  5. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    prus
    Да очень просто - загрузи драйвер заменой существующего системного драйвера, поправь Shadow SSDT - сними хук функции NtUserSetWindowsHookEx, и всё - грузи свои хуки сколько влезет.
     
  6. prus

    prus New Member

    Публикаций:
    0
    Регистрация:
    26 окт 2007
    Сообщения:
    92
    Mental_Mirror
    Спасиб, попробую...
     
  7. prus

    prus New Member

    Публикаций:
    0
    Регистрация:
    26 окт 2007
    Сообщения:
    92
    EP_X0FF
    Это dll-ка для перехвата функций в графическом приложении.