AIDA32 Enterprise System Information Подменить файл отчета!

Тема в разделе "WASM.RESEARCH", создана пользователем Dr_JollyRoger, 25 июн 2007.

  1. Dr_JollyRoger

    Dr_JollyRoger New Member

    Публикаций:
    0
    Регистрация:
    25 июн 2007
    Сообщения:
    1
    Есть утилита см. сабж, которая собирает информацию с реестра о установленных прогах и их лицензиях, делает снимок запущенных процессов и собирает еще некоторую данные.
    У меня есть желание )) подменить этот отчет... Самый простой способ подставить ему чистый реестр ...
    Первая идея это поставить хуки на функции обращения реестра и функции снимков запущенных процессов, но это будет влиять на скорость работы всей ситемы...
    Как можно перехватывать активность конкретной программы так что бы это не влияло на общую производительность вистемы. Может быть у Вас будут другие мысли по обходу этой проги с целью подменить отчет ...

    Народ от Вас я только хотел попросить что бы вы мне помогли с общим алгоритмом действия.... и направили в нужном направлении)))) а дальше я сам ... ))
     
  2. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
  3. asmfan

    asmfan New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2006
    Сообщения:
    1.004
    Адрес:
    Abaddon
    перехват таблицы импорта на стадии загрузки программы.
     
  4. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    афаик она драйвер юзает, хотя для конкретно этой части не уверен.
    как правильно сказал asmfan проже подменить адрес в IAT причём еще и GetProcAddress тоже.