![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
Нет наработок или кода, если нужно готовое решение - создайте тему в разделе Фриланс и оплатите работу. Название темы включает слова - "Помогите", "Нужна помощь", "Срочно", "Пожалуйста". Название темы слишком короткое или не отражает сути вашего вопроса. Тема исчерпала себя, помните, один вопрос - одна тема Прочитайте правила и заново правильно создайте тему. |
|
Опции темы
![]() |
Поиск в этой теме
![]() |
![]() |
#1 |
Регистрация: 03.08.2011
Сообщений: 3
|
![]()
Всем доброго времени суток.
Я не давно занялся программирование на языке С++ и у меня возник такой вопрос: Вступление: Есть игра. У этой игры есть система защиты, которая скрывает процесс игры от стороннего вмешательства! Для того что бы открыть процесс игры нужно удалить руткиты frost'a. Если удалять руткиты через программу GMER это выглядит так: ![]() Теперь сам вопрос: Как осуществить удаление руткитов через С++? Желательно привести пример скрипта! P.s. Всем заранее спасибо за ответы! |
![]() |
![]() |
#2 |
Старожил
Регистрация: 15.02.2010
Сообщений: 15,829
|
![]()
это не руткит
|
![]() |
![]() |
#3 |
Регистрация: 03.08.2011
Сообщений: 3
|
![]()
p51x А что это по Вашему такое?
И почему оно находится только в программе для удаления руткидов? |
![]() |
![]() |
#4 |
Форумчанин
Регистрация: 09.03.2008
Сообщений: 127
|
![]() Код:
Код:
Код:
Последний раз редактировалось |{ot; 03.08.2011 в 17:41. |
![]() |
![]() |
#5 |
Регистрация: 03.08.2011
Сообщений: 3
|
![]()
|{ot можеш предоставить готовый драйвер???
|
![]() |
![]() |
#6 | |||
Старожил
Регистрация: 15.02.2010
Сообщений: 15,829
|
![]() Цитата:
Цитата:
Цитата:
|
|||
![]() |
![]() |
#7 | |
Форумчанин
Регистрация: 09.03.2008
Сообщений: 127
|
![]()
Тут уж я не соглашусь!
Некий драйвер frost перехватывает функции ядра для своих целей, в данном случае модификацией SDT, которая является частью ОС. Так вот я всего лишь предлагаю восстановить изначальные значения SDT, но некоим образом не вмешиваться в работу самого драйвера frost. Цитата:
Желаешь сам реализовать, помогу что не будет получатся (с этим в эту тему). |
|
![]() |
![]() |
#8 |
Старожил
Регистрация: 15.02.2010
Сообщений: 15,829
|
![]()
Т.е., если защита перехватывает некоторые функции и проверяет каким-то образом подлиность диска, а я ее отучу от этих функций, то это не взлом?
А если защита перехватывает некоторые функции и блокирует запуск, например, Регмонитора, а ее отучу, жто тоже не взлом? |
![]() |
![]() |
#9 | |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]() Цитата:
I'm learning to live...
|
|
![]() |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Удаление | ala | Свободное общение | 28 | 26.03.2021 15:44 |
Удаление | Bat{CMD}_Men | Общие вопросы Delphi | 1 | 16.04.2010 17:49 |
поиск руткитов путем анализа "холодного" системного реестра | uuu99950 | Безопасность, Шифрование | 12 | 04.01.2010 00:44 |
Удаление RX | artemavd | БД в Delphi | 1 | 14.06.2009 19:24 |