Методы обхода фаерволов

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by razzzar, 30 Jun 2007.

  1. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Поехали
    Вряд ли ты быстро разберешься в KERNEL-кодинге.
    По поводу вопроса: яблоко стоит на столе. Выбрасываем старый стол и ставим новый. Очевидно, яблока на столе уже не будет. Вопрос твой оч странный даже с точки зрения логики.
    Лол, валяй. Я посмотрю
    Если не понимаешь, нечего и возникать +) Оч даже и напишешь.
    Мегажесть код, что тут делает GetModuleHandleA?
    Этот код, если откинуть неточности грубые, ставит хуки на импорт filtnt.sys на функцию IoGetCurrentProcess.
    Нет, SDT это таблица локальных функций. Сеть- вообще из другой оперы, там надо с NDIS работать

    блин, вы сначала
    1) научитесь кодить
    2) научитесь кодить под ядро
    3) разберитесь с устройством ядра и ядерной части Windows
    А уж потом лезьте.
    Странная терминология у тебя =) Колец защиты в винде используется два - 0 и 3. 1 и 2 не используются изза совместимости (как меня она бесит, если выкинуть лишний код в винде, она станет в н раз меньше и в н раз быстрее)
     
    2 people like this.
  2. razzzar

    razzzar Elder - Старейшина

    Joined:
    16 Jun 2007
    Messages:
    92
    Likes Received:
    75
    Reputations:
    5
    Вот это я и хотел услышать :) спс за объяснение.
    ПС: про НДИС, кроме васма еще есть хорошие ресурсы, де почитать?
     
  3. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    MSDN очень хороший ресурс, рекомендую. Вообще если что, первым делом с вопросом в MSDN. Если там нету - уже надо думать
     
  4. razzzar

    razzzar Elder - Старейшина

    Joined:
    16 Jun 2007
    Messages:
    92
    Likes Received:
    75
    Reputations:
    5
    _great_, ну я ж не полный ламер. про мсдн знаю и пользуюсь ;)
     
  5. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    >>ПС: про НДИС, кроме васма еще есть хорошие ресурсы, де почитать?
    http://rootkits.ru/
     
  6. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Хотя это довольно начинающий ресурс, полезная инфа на не все же есть:) чето я забыл про него как-то
     
  7. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    на индексе висит
     
  8. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Ну да, это я ) В смысле в этой теме я забыл его упомянуть.
     
  9. razzzar

    razzzar Elder - Старейшина

    Joined:
    16 Jun 2007
    Messages:
    92
    Likes Received:
    75
    Reputations:
    5
    ок. спс всем, пойду разбираться :)
     
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Грит не тупи) Для тебя любое кольцо защиты (даже из американского боевика про роботов) - это обязательно конкретизируется в кольца защиты в микропроцессоре ; )
    Ведь тоже с терминологией проблема:

    ; )
     
    #30 KEZ, 4 Jul 2007
    Last edited: 4 Jul 2007
  11. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    еще одна интересная статья про ndis
    http://rootkit.com/newsread.php?newsid=219