Forum » Informacijska varnost » API hooking
API hooking
urbecar ::
A to pomeni da bo MS kmalu vključil nov tip aplikacije imenovana "Virus" v visual ____ express?
BlueRunner ::
Čak malo. če pravilno razumem je to samo knjižnica/dodatek, ki ti olajša API hooking, ki je v NT-jih že od.... pamtiveka? Oziroma najmanj od 4.0 naprej (za 3.51 nisem prepričan).
In ja... zlonamerna koda to izdatno izkorišča.
In ja... zlonamerna koda to izdatno izkorišča.
denial ::
API hooking je zgolj programerska tehnika, ki jo lahko uporabiš za dobro ali pa slabo.
Jap, Detours je knjižnica in kolikor je meni znano ni bila nikdar del operacijskega sistema. Če misliš na pseudo NOP instrukcijo "MOV EDI, EDI" v prologu funkcije... to se je začelo uporabljati z XP SP2. Res pa je, da je API hooking znan že od... hmm, pamtiveka.
Jap, Detours je knjižnica in kolikor je meni znano ni bila nikdar del operacijskega sistema. Če misliš na pseudo NOP instrukcijo "MOV EDI, EDI" v prologu funkcije... to se je začelo uporabljati z XP SP2. Res pa je, da je API hooking znan že od... hmm, pamtiveka.
SELECT finger FROM hand WHERE id=3;
BlueRunner ::
No... knjižnica, ki samo prikladno enakpsulira tisto, kar OS omogoča že 15+ let. Glede na to, da so tehnike prestrezanja sistemskih klicev "v divijini" uporabljene že najmanj do 2005 naprej, ko sem takšno stvar prvič sam v živo videl zlorabljeno(verjetno pa tudi že mnogo prej).
V čem bi bila specifična spornost konkretne knjižnice, ki poenostavlja "administracijo" teh tehnik?
V čem bi bila specifična spornost konkretne knjižnice, ki poenostavlja "administracijo" teh tehnik?
denial ::
Kar je sporno pri Detours je izključno cena zadnje različice. Nothing else.
SELECT finger FROM hand WHERE id=3;
BlueRunner ::
Aha... $9.999,95
Ni mi takoj potegnilo. Ampak pač. Cena je kakršna je. Če si nekomercialen, je še vedno zastonj.
Ni mi takoj potegnilo. Ampak pač. Cena je kakršna je. Če si nekomercialen, je še vedno zastonj.
BlueRunner ::
Hmm... mislim, da pri nas ne moreš uradno registrirati te dejavnosti, tako da zagotovo nisi komercialen - t.j. to ni gospodarska dejavnost.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | kako narediti program ki bere drugi programOddelek: Programiranje | 5731 (4044) | imagodei |
» | [c++] NTSTATUSOddelek: Programiranje | 892 (768) | yeti |
» | [.NET] vohunjenje za API kliciOddelek: Programiranje | 2695 (1176) | t909 |
» | Microsoft popustil razvijalcem varnostne programske opremeOddelek: Novice / Varnost | 5274 (2614) | denial |
» | Rootkit na Sony DRM zgoščenkah (strani: 1 2 )Oddelek: Novice / Avtorsko pravo | 13351 (10519) | OwcA |