SendInput

Тема в разделе "WASM.WIN32", создана пользователем spa, 11 апр 2009.

  1. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    Вопрос такой, можно ли канибуть из режима пользователя отличить SendInput от настоящего нажатия на клавиши? Была мысля с клавиатурным/мышечным хуком (WH_KEYBOARD_LL/WH_MOUSE_LL) Не знаю просто, кто из них "сильней", хуки или сендимпут )) Может какие еще способы кто сможет придумать?
     
  2. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    Хуки использовать не перспективно.
     
  3. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    RET
    Ты вообще о чём? вопрос в том как запалить SendInput из режима ядра. А что перспективно что нет, уж извините.
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Аппаратный останов на порты клавиатуры и диспетчеризация исключения, само собой что это нужно сделать через переменные ядра, ибо руткит не должен детектится.
     
  5. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    Clerk
    Да не руткин это вовсе. ТАк что подойдет любой не палящися из юзер мода способ (ну и без хаков типа юзания пизикмемори), те чтобы из юзер мода не возможно было отличить нормальный ввод от моего. Собсно можно подсказать мне способ из ядра, только не сильно замутный я там новичек совсем.

    PS вопрос про сендимпут не снимаеться, хотябы из любопытства )