Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Низкоуровневое программирование > Win Api
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 27.12.2007, 10:59   #1
Zer0
Форумчанин
 
Аватар для Zer0
 
Регистрация: 13.12.2007
Сообщений: 788
По умолчанию RegMon

Доброго времени суток!
Знает ли кто-нить как можно отследить запрос (чтение) к реестру, и можно ли скрыть какую-нибудь из ветвей?

Заранее блогодарэн!
благодарность - сюда (не забываем писать от кого)
Zer0 вне форума Ответить с цитированием
Старый 27.12.2007, 11:14   #2
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Перехват функций.
Но "настоящий" regmon патчит SSDT, таким образом он получает данные из реестра до того, как они дойдут до программы через API, исходники тут http://wasm.ru/baixado.php?mode=tool&id=283
пыщь

Последний раз редактировалось JTG; 27.12.2007 в 11:18.
JTG вне форума Ответить с цитированием
Старый 27.12.2007, 19:47   #3
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

на том же васме есть статья про то как можно скрыть процессы, файлы, ветви в ресстре.
rpy3uH вне форума Ответить с цитированием
Старый 03.01.2008, 13:14   #4
Zer0
Форумчанин
 
Аватар для Zer0
 
Регистрация: 13.12.2007
Сообщений: 788
По умолчанию ПАСИБА !!!!

Спасибо, жаль что не на Делфи, но буду разбираться
благодарность - сюда (не забываем писать от кого)
Zer0 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц