Написание Kernel-mode Driver

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by Virus Catcher, 7 Aug 2007.

Thread Status:
Not open for further replies.
  1. Virus Catcher

    Virus Catcher New Member

    Joined:
    12 Jul 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Начитался я тут про всякие привентивные защиты и прочие интересности и решил написать программку, которая будет запрещать изменение любых ехе-шников. На каком-то форуме нашел про простая программка тут непоможет и нужно писать драйвер, работающий в ring0.

    Сразу вопрос. Как по вашему мнению? Такое возможно написать? Или есть уже готовые решения?
    Если можете чем помочь: советом каким или литературкой, буду крайне признателен.
     
  2. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Конечно можно. Сначала переключаешься в ring0 а потом делаешь
    DisallowExeFileChange( R0_XEK_31337 );
    и все.
     
    1 person likes this.
  3. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Судя по всему в теме ты не рубишь, по сему вряд ли ты его напишешь.

    Сначала учимся писать драйвера, go 2 http://wasm.ru/
     
Thread Status:
Not open for further replies.