Выполнение кода на системном уровне

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by ph, 1 Sep 2013.

  1. ph

    ph New Member

    Joined:
    12 Aug 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Пишу ботинок для MMORPG. Посоветуйте пожалуйста метариал к прочтению и/или примеры реализации внедрения в ring0 с последующим сокрытием от пользовательского кода.

    Задача написать ПО, которое будет принимать инструкции от удаленного веб-сервиса. Инструкции могут быть следующего типа: получить скриншот, послать движение / клик мыши, послать сочетания клавиш клавиатуры.

    Разрабатываемое ПО устанавливается пользователем по своему желанию и скрывается только после запуска ПО и до запуска MMORPG.

    Хаки / эксплойты прошу не предлагать, интересуют только легитимные способы внедрения.

    Целевые ОС: windows 7/8 ввиду более продвинутого DDK.

    Ранее был полезный ресурс rootkit[dot]com, но сейчас, к сожалению, закрылся.
     
  2. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    перехват.непонятно только зачем в нулевое кольцо.драйвера не подписанные дропаются к тому же.
     
  3. ph

    ph New Member

    Joined:
    12 Aug 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    То есть Вы предлагаете на пользовательском уровне сражаться за системные функции? Объясню почему данный метод мне не подходит.

    Дело в том, что в больших коммерческих играх вопрос ботоводства стоит на столько серьезно, что разработчики игр идут на довольно большие затраты по борьбе с ботами. Так, например, в WoW используются так называемые Вардены. Варден - это такой код, который клиент игры запрашивает с сервера, и выполняет его. Варденов много и они разные. Общее их количество и состав неизвестен. Некоторые из них простые: сканируют окна и ищут окошки ботов. Некоторые из них сигнатурные - ищут известные ботинки. А вот некоторые - эврестические. К тому же зарание неизвестно какой код к тебе придет.

    Известно только, что разработчики игр пока что не идут на написание ring0 систем, органичиваясь пользовательскм кодом. Но некоторые игры требуют права администратора.

    В мои задачи входит не соревноваться с разработчиками игры в изяществе, а коренным образом решить проблемму.

    Выбираю из трех способов на сегодняшний день: подобия руткита, железной бюджетной IP KVM и RDP или аналога. Ring0 пока предпочтительнее, так как дает кроме переферии еще доступ к пакетам игры и файлам.

    К сожалению, предлагаемый Вами способ не дает 100 защиты от обнаружения техническими средствами (гейммастреский контроль и поведение бота в этой теме не рассматриваю).
     
  4. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    в чем вообще состоит задача?тогда получается 100% способа нету.нужно сокрыть какие то файлы определенные?
     
  5. ph

    ph New Member

    Joined:
    12 Aug 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Задача состоит в том, чтобы эмулировать переферию и при этом полностью скрыться от уровня прикладного ПО, то есть чтобы используя API невозможно было обнаружить управляющую часть. В ядро системы ни одна игра из нужных мне не лезет, в отличии от антивирусов. Крайнее решение и 100% гарантия - IP KVM, но хочется обойтиясь без дополнительного железа средствами драйвера уровня системы.

    Если я сам правильно понимаю технически задачу, то нужно: скрыть файл ПО, скрыть память ПО и скрыть выполняемый процесс ПО. Коммуникацию с сервером скрывать не надо, я ее пошифрую. Так же необходимо предусмотреть выгрузку ПО по команде пользователя или по завершению процесса игры.

    Буду благодарен за любой материал или примеры по указанной тематике.
     
  6. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    http://code.msdn.microsoft.com/windowshardware/passThrough-File-System-f9975611#content

    Мб http://msdn.microsoft.com/en-us/library/windows/hardware/ff554670%28v=vs.85%29.aspx

    http://msdn.microsoft.com/en-us/library/windows/hardware/ff559951%28v=vs.85%29.aspx
     
    _________________________
  7. ph

    ph New Member

    Joined:
    12 Aug 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    2Kaimi:
    Благодарю! Сегодня вечером изучу предложенный материал.