да, это интересно конечто, однако я не совсем понимаю как все это может происходить... возможжно не обязательно делить на ищущую и прячуюся сторону интересней еслиб они обе искали друг друга и пытались вывести из строя
надо признать ваш вариант после пятого прочтения мне стал более понятным. Осталась пара вопросов - почему нельзя скрывающемуся процессу инжектится? - кто из них запустится первым (логичней былоб скрывающемуся процессу оставить эту привилегию) - как узнать о попеде скрываемой стороны?
Зачем 4ый пункт про перехват? Хотя в принципе можно и без этого обойтись =) Я так понял драйвера не запрещаются, а даже приветствуются?
а зачем эта игра на публику? ставьте себе файр волл и играйте. сдается мне у кого то кризис идей. или же это развод антивируснегов =)
выложи куда нить криме рапиды, а то я через проксик сижу, где ещё куча народа, и рапида постоянно занята.
Блин, полдня убил на изучение работы планировщика. Но всё таки разобрался где хранятся очереди процессов и потоков. Придумал как их получить. Решил посмотреть сорце klistera, автор как раз использует такие же методы, правда там адреса структур жестко заданы для 3х версий Win2k SP2-4. Решил посмотреть мож кто нибудь смог обойти и нашёл статью 90210 с его phide2, обнаружить его практически нереально =( Короче разонравилась мне идея с руткитдетектором