Помошь в написании тех. задания.

Тема в разделе "WASM.BEGINNERS", создана пользователем valsha, 14 мар 2010.

  1. valsha

    valsha New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2009
    Сообщения:
    4
    Добрый день.
    Помогите определится, задание необходимо для античита (онлайн игра).

    Необходимо сделать скрытие процесса (ну как же иначе :)), выбор между скрытием на уровне ring-0 и скрытием на уровне ring-3, я конечно же понимаю разницу.
    Но
    Выбор не могу сделать потому что хотел бы, что бы:
    1. софт работал так же на win 64bit;
    2. у конечного пользователя как можно меньше было проблем с этим софтом (недостаточно прав (не админ. учетная запись), отсутствие BSoDов и т.п проблемы);
    Одним словом можно ли достаточно надежно скрыть на уровне ring-3 процесс или обязательно прийдется использовать возможности ring-0?
    И если использовать ring-0, то настолько же эффективно и главное без проблем будет работать у конечного пользователя эта система (античит), с учетом patchguard и т.п.

    Написал в теме "WASM.BEGINNERS" так как я не специалист, но тех. задание должен составить я для программиста, поэтому и прошу быть не сильно строгими.
    Спасибо за ваши советы.
     
  2. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    valsha
    Скрыть процесс невозможно, уже многократно это обсуждалось и тут и на руткитсах. Скрывать можно только зная механизм обнаружения. Тоесть например ваше приложение использует селпки, тогда можно перехватить сервис и удалить запись.
     
  3. valsha

    valsha New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2009
    Сообщения:
    4
    Какой тогда выход? Защищать приложение как то по другому?
    Спасибо.
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    valsha
     
  5. _nic

    _nic New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2007
    Сообщения:
    372
    От чего его скрыть ?от таскманагера?
     
  6. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    _nic
    Это автору виднее.
     
  7. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    сделайте dll и внедряйте в определенный процесс... например в процесс explorer.exe, или в процесс самой игры, которую хотите защищать... так вам не придется что-либо скрывать, а так же, поскольку вещь вполне легальная, то для внедрения не требуется очень хитро изворачиваться, чтобы обойти антивирусы...
     
  8. valsha

    valsha New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2009
    Сообщения:
    4
    Попробую объяснить.
    Скрыть/защитить надо от программ которые редактируют приложение в памяти, простой пример ArtMoney и т.п.
     
  9. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    ArtMoney на сколько помнится использует дров, значит тут ring3-махинациями не обойтись.