catch me, или игра в прятки

Тема в разделе "WASM.HEAP", создана пользователем PE386, 23 окт 2006.

  1. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    [deleted]
     
  2. spencer

    spencer New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2005
    Сообщения:
    277
    да, это интересно конечто, однако я не совсем понимаю как все это может происходить...
    возможжно не обязательно делить на ищущую и прячуюся сторону
    интересней еслиб они обе искали друг друга и пытались вывести из строя
     
  3. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    [deleted]
     
  4. spencer

    spencer New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2005
    Сообщения:
    277
    наверное надо быть чертовски крутым мэном для подобных игр...
     
  5. spencer

    spencer New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2005
    Сообщения:
    277
    надо признать ваш вариант после пятого прочтения мне стал более понятным. Осталась пара вопросов
    - почему нельзя скрывающемуся процессу инжектится?
    - кто из них запустится первым (логичней былоб скрывающемуся процессу оставить эту привилегию)
    - как узнать о попеде скрываемой стороны?
     
  6. MegaZu

    MegaZu New Member

    Публикаций:
    0
    Регистрация:
    22 июл 2005
    Сообщения:
    290
    Наверное по таймауту, например в минуту.


    Потому что после инжекта, процесса как такого нет.
     
  7. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    [deleted]
     
  8. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Зачем 4ый пункт про перехват? Хотя в принципе можно и без этого обойтись =)
    Я так понял драйвера не запрещаются, а даже приветствуются?
     
  9. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    [deleted]
     
  10. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    У меня есть пара идей, сёдня/завтра предаставлю детектор =)
    Только разберусь как драйвера писать :lol:
     
  11. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    а зачем эта игра на публику? ставьте себе файр волл и играйте. сдается мне у кого то кризис идей. или же это развод антивируснегов =)
     
  12. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    [deleted]
     
  13. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    выложи куда нить криме рапиды, а то я через проксик сижу, где ещё куча народа, и рапида постоянно занята.
     
  14. MiraclE

    MiraclE New Member

    Публикаций:
    0
    Регистрация:
    10 авг 2005
    Сообщения:
    38
    Адрес:
    Kazakhstan
    присоединяюсь,можно на другую шару переложить ?
     
  15. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Блин, полдня убил на изучение работы планировщика. Но всё таки разобрался где хранятся очереди процессов и потоков. Придумал как их получить. Решил посмотреть сорце klistera, автор как раз использует такие же методы, правда там адреса структур жестко заданы для 3х версий Win2k SP2-4. Решил посмотреть мож кто нибудь смог обойти и нашёл статью 90210 с его phide2, обнаружить его практически нереально =(
    Короче разонравилась мне идея с руткитдетектором :)
     
  16. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    ладно пох напищу апгрейженную версию клистера, потом думать будем =)
     
  17. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    [deleted]
     
  18. Iceberg

    Iceberg New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2005
    Сообщения:
    54
    Адрес:
    Санкт-Петербург
    PE386
    что то не догоняю, что мешает перехватить SwapContext ...
     
  19. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    ещё бы пароль от архива сказал =)
    upd: а всё не надо =), думал пароль более сложный типа www.wasm.ru
     
  20. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    [deleted]