SSDT & KIS

Тема в разделе "WASM.HEAP", создана пользователем 984259h, 16 мар 2010.

  1. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    Всем привет только что поставил последнюю версию кис решил посмотреть хуки в ssdt и их там нету ...
    Смотрел RtkUnhooker - ром в кис предоставил приложению полностью доступ (также разрешил загрузку дров).
    И тут вопрос что методика перехвата в ssdt не актуальна или метод другой используется или я что то не то делаю ?
     
  2. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    984259h, вы ничего не путаете ) ? Какая версия кис?
     
  3. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    Версия 2010
    9.0.0.459
     
  4. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    Всё должно быть (и есть) как обычно. Есть новее, но то же г...
     
  5. karabas_barabas

    karabas_barabas Member

    Публикаций:
    0
    Регистрация:
    9 авг 2009
    Сообщения:
    168
    да есть там хуки, не выдумывай, все поставлено на жизненно важные функи
     
  6. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    При чем тут ви32? б0льше похоже на околонаучную
     
  7. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    вот ставил переставлял версию 9.0.0.459 хуков нету (раз 10 переустан.) потом скачал 9.0.0.736 сразу появились. Потом переустановил на 9.0.0.459 опять хукой нету цырк какой. Я знаю что вопрос глупый сильно не пинайте. Когда поставил 9.0.0.459 начал ковырять и подумал неужто касперский что то новое придумал но ...
    Так что все присутствует ща ковыряю версию 9.0.0.736 в чем прикол так и не понял.
     
  8. valentin_p

    valentin_p New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2011
    Сообщения:
    382
    с переходом на новую оперционку много проблем. Старые аверы дежались только на SSDT->драйвер->подпись + архитектура 7