Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Obrona przed dll inectjion


Rekomendowane odpowiedzi

Opublikowano

Witam,  szukam jak w temacie, jak się bronić przed dll inectjion i czy można rozpoznać jak program się broni czy to raczej już metoda prób i błędów ?

"...przeważnie zachowuje się rozważnie ... "

  • 2 tygodnie później...
Opublikowano

ObRegisterCallbacks

:) Czyli to co uzywa anti-cheat BattlEye, tylko ze tez za bardzo nie ochroni przed injectowaniem... Jak juz masz swoj sterownik to nawet to cie nie zatrzyma.

 

KeStackAttachProcess :)

Yyy.... co to ma do ochrony przed injectowaniem?

Opublikowano

:) Czyli to co uzywa anti-cheat BattlEye, tylko ze tez za bardzo nie ochroni przed injectowaniem... Jak juz masz swoj sterownik to nawet to cie nie zatrzyma.

Nom, widziałem gdzieś na jakiejś stronie artykuł, gdzie typ zewnętrznie wywoływał ObUnRegisterCallbacks i mógł z user-mode potem injectować co chciał.

KeStackAttachProcess jest też jakąś "kontrą" na ObRegisterCallbacks, możesz wtedy robić jakby "externale", masz w końcu dostęp do pamięci taki sam, jak z externala.

Injectowanie DLLki z kernel mode chyba nawet nie wymaga KeStackAttachProcess, nie pamiętam zbytnio jak się to robiło (było coś z LdrLoadDLL)

Skończ proszę się kompromitować. Jesteś nikim.

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...