Проблемы с фильтрацией обращений к реестру

Тема в разделе "WASM.NT.KERNEL", создана пользователем WannaSay, 4 окт 2007.

Статус темы:
Закрыта.
  1. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Здравствуйте!

    Собственно, вопрос я уже задавал здесь.
    Ответа пока нет.
    Решил спросить здесь, на васме, может тут кто-то реализовывал перехват обращений к реестру и знает, как решается сия проблема.

    Перехват SDT не предлагать, ибо чревато PatchGuard'ом и проблемами с совместимостью.
    Другие классы запросов также не предлагать, ибо нужно, чтобы работало под XP.

    Спасибо.
     
  2. nitrotoluol

    nitrotoluol New Member

    Публикаций:
    0
    Регистрация:
    5 сен 2006
    Сообщения:
    848
    если не устраивает сдт - поднимись повыше.
    Перехватывай АПИшки из advapi32.dll для работы с реестром

    Можно Перехватывать обращения к файлу user.dat и иже с ним.

    Еще как вариант можно перехватывать irp

    а в чем трабл с сдт? ведь не обязательно бить адрес. Можно вставить джамп в обработчик на свой обработчик.
     
  3. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    CmRegisterCallback
     
  4. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Э, ты вопрос внимательно прочитал?
    А по ссылке ходил?

    Именно с этой функцией у меня и проблемы.
     
  5. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Нужно в ядре.

    Полная чушь.
    Ключи мне ручками парсить?

    Э, IRP куда?

    Это всё криво-грязные хаки.
    Я уже написал чем это плохо.
     
  6. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    прочитал, это не перехват SDT.
    нет. зачем?
    как-то здесь объявлялся человечек, все его темы сводились к ссылке на otveti.mail.ru. Вот мне например не хочется тратить трафик на всякие rsdn'ы, otveti.mail.ru. Если хочешь получить ответ на этом форуме, так и задавай вопрос на нем же.
    и где ты в топике упомянул об этом? и в чем проблема?
     
  7. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Ну раз ты считаешь что незачем, значит незачем.
    Всё равно решения проблемы ты не знаешь.
     
  8. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    WannaSay
    Вот на rsdn ты был, но это явно не читал.
     
  9. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    довольно сомнительное высказывание. если учесть что фильтр реестра я уже писал с использованием CmRegisterCallback.
     
  10. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Когда по существу ответить нечего, люди начинают придираться к мелочам.
     
  11. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Так подскажи решение проблемы, коли знаешь!
    Я думаю, не мне одному это будет интересно.
     
  12. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    какой проблемы?
    в топике нет никакой проблемы...
     
  13. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    WannaSay
    "Это вам не мелочь, по карманам тырять" (с)
    А серьезно, сам бы хоть сказал в чем у тебя трабла использования CmRegisterCallback? Какая ошибка, или может не линкуется вообще ? Мы не телепаты

    /Offtop
    И спокойнее будь на форуме, а то сразу
    Помоему грубо..
     
  14. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Так я же ещё в первом посте ссылку оставил на описание проблемы - здесь.
    Пройти по ссылке занимает пару секунд.

    Будешь тут с вами спокойным...
    Вместе ответов по существу килограмм флейма развели.

    Извините за тон, если кому-то он показался грубым.
    Ну а как ещё реагировать на претензии, которые выеденного яйца не стоят?
    Например, вот это:
    Здесь во-первых, сказано про трафик. Ну не смешите меня, пара десятков килобайт...
    А во-вторых, человек ставит мне условия. Ну кто он такой, я его знать не знаю, а он мне такое пишет. Нормально?
     
  15. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Ну если ты её не хочешь видеть, то ты её никогда и не увидишь.
    Тогда и нечего здесь флеймить.
    А кто реально захочет помочь, тот увидит и ссылку, и проблему, и всё остальное.
     
  16. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    А вот некоторым просто лень переходить на другие форумы
    Ну во первых:
    Читаем :
    Собственно слово relative никак не переводится как "полный путь"
    Далее смотрим сл параметр:
    Код (Text):
    1. PVOID  RootObject;
    2. Pointer to the registry key object that serves as the root for the path specified by the CompleteName member
    Думаю надо тут помедитировать )
     
  17. WannaSay

    WannaSay New Member

    Публикаций:
    0
    Регистрация:
    30 сен 2007
    Сообщения:
    11
    Вы невнимательно (поверхностно) прочитали тот пост. Я прекрасно знаю об этой структуре и её членах. В посте я говорил о другой структуре - REG_PRE_OPEN_KEY_INFORMATION. В ней всего одно поле. И что с этим полем делать - непонятно. В этом и проблема.
     
  18. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    дело не в десятке килобайт, а в принципе, если автар не хочет описать проблему, а дает ссылку непонятно куда, то думается эта проблема не так уж и важна/интересна для него. и мне соверщенно не хочется тратить время на проблему неинтересующую ТС.
    в обшем #8.
    PS: последний мой оффтопный пост в этом треде
     
  19. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Хех, пришёл с проблемой за помощью и такие понты. Это в саппорте можешь пальцы гнуть.

    Тема закрыта, автору читать о вежливости и о том, как же всё-таки правильно задавать вопросы, чтобы люди захотели на них отвечать.

    ЗЫ. ТС манерой общения напоминает недавно пробегавшего sdps: свежеиспеченого амбициозного менеджера.
     
Статус темы:
Закрыта.