Patch-Guard API

Тема в разделе "WASM.X64", создана пользователем kl, 11 июл 2010.

  1. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    В принципе, вот здесь уже можешь переходить к конкретике - как по-твоему злонамеренный код, запущенный из-под админа на Windows 7 x64, может попасть в ядро и закрепиться там таким образом, чтобы при следующей перезагрузке этот же код снова выполнялся, но уже в ядре. Уточнение: на этой системе установлена некая абстрактная проактивная защита, которая умеет, как минимум, мониторить доступ к сети, файловой системе, реестру, а также процессам и потокам (включая собственные). Давай по шагам, вот запустился твой .exe с правами админа (UAC отключён), что он будет делать дальше?
     
  2. TSS

    TSS New Member

    Публикаций:
    0
    Регистрация:
    13 апр 2009
    Сообщения:
    494
    В случае с PG да, не имеет, т.к. для его обхода решение пишется за пару часов. Но в общем случае моя фраза валидна.
     
  3. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    684
    ну дальше к примеру дропает файл материнки подписаный юзает багу ну а дальше то понесась по кочкам .. хоть заражай хоть загрузчик патч на отключени патчгуарда и авторан ...
     
  4. zicker

    zicker Member

    Публикаций:
    0
    Регистрация:
    23 дек 2008
    Сообщения:
    132
    Идеи ищете?
     
  5. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    zicker
    Смешной авер xD. Он пока есчо не вышел за пределы виньапи.)
     
  6. zicker

    zicker Member

    Публикаций:
    0
    Регистрация:
    23 дек 2008
    Сообщения:
    132
    Согласен