» »

API hooking

API hooking

denial ::

Wanna play with Detours? It's cheap: KLIK.

Seriously, WTF is Microsoft smoking?
SELECT finger FROM hand WHERE id=3;

urbecar ::

A to pomeni da bo MS kmalu vključil nov tip aplikacije imenovana "Virus" v visual ____ express?

illion ::

mogoče bo pa zaston prek msdnaa

BlueRunner ::

Čak malo. če pravilno razumem je to samo knjižnica/dodatek, ki ti olajša API hooking, ki je v NT-jih že od.... pamtiveka? Oziroma najmanj od 4.0 naprej (za 3.51 nisem prepričan).

In ja... zlonamerna koda to izdatno izkorišča.

denial ::

API hooking je zgolj programerska tehnika, ki jo lahko uporabiš za dobro ali pa slabo.

Jap, Detours je knjižnica in kolikor je meni znano ni bila nikdar del operacijskega sistema. Če misliš na pseudo NOP instrukcijo "MOV EDI, EDI" v prologu funkcije... to se je začelo uporabljati z XP SP2. Res pa je, da je API hooking znan že od... hmm, pamtiveka.
SELECT finger FROM hand WHERE id=3;

BlueRunner ::

No... knjižnica, ki samo prikladno enakpsulira tisto, kar OS omogoča že 15+ let. Glede na to, da so tehnike prestrezanja sistemskih klicev "v divijini" uporabljene že najmanj do 2005 naprej, ko sem takšno stvar prvič sam v živo videl zlorabljeno(verjetno pa tudi že mnogo prej).

V čem bi bila specifična spornost konkretne knjižnice, ki poenostavlja "administracijo" teh tehnik?

denial ::

Kar je sporno pri Detours je izključno cena zadnje različice. Nothing else.
SELECT finger FROM hand WHERE id=3;

BlueRunner ::

Aha... $9.999,95 :D

Ni mi takoj potegnilo. Ampak pač. Cena je kakršna je. Če si nekomercialen, je še vedno zastonj.

commissar ::

a kot pisatelj virusov spadaš med nekomercialne, ne?

BlueRunner ::

Hmm... mislim, da pri nas ne moreš uradno registrirati te dejavnosti, tako da zagotovo nisi komercialen - t.j. to ni gospodarska dejavnost.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

kako narediti program ki bere drugi program

Oddelek: Programiranje
465394 (3707) imagodei
»

[c++] NTSTATUS

Oddelek: Programiranje
5857 (733) yeti
»

[.NET] vohunjenje za API klici

Oddelek: Programiranje
212571 (1052) t909
»

Microsoft popustil razvijalcem varnostne programske opreme

Oddelek: Novice / Varnost
325181 (2521) denial
»

Rootkit na Sony DRM zgoščenkah (strani: 1 2 )

Oddelek: Novice / Avtorsko pravo
5112952 (10120) OwcA

Več podobnih tem