Size: a a a

2020 December 27

MN

Mr. N in .NET Talks
λетучая Рыба
Обычно для таких задач пишется прокся. E.g. прокся как паттерн на каком-нибудь ЯП LibraryApiProxy(LibraryApi).Call(), или просто TCP-прокся.
Сомневаюсь что это его либа
источник

λР

λетучая Рыба... in .NET Talks
Не, если там вообще какие-то левые процессы ломятся в какую-то библиотеку по P/Invoke — это конечно соболезную, звучит как натягивание совы на глобус
источник

B

Bogdan in .NET Talks
Стандартные либы. Типо crypt32.dll
источник

MN

Mr. N in .NET Talks
λетучая Рыба
Не, если там вообще какие-то левые процессы ломятся в какую-то библиотеку по P/Invoke — это конечно соболезную, звучит как натягивание совы на глобус
Антивирусы такое вродибы могут
источник

B

Bogdan in .NET Talks
Ну можно хуки ставить на эти функции и перехватывать вызовы
источник

MN

Mr. N in .NET Talks
Mr. N
Антивирусы такое вродибы могут
Только их писали не один год
источник

B

Bogdan in .NET Talks
Ну этим не хочется заниматься
источник

λР

λетучая Рыба... in .NET Talks
Bogdan
Ну можно хуки ставить на эти функции и перехватывать вызовы
Скорее всего вариантов больше не то чтобы есть
источник

ыы

ы ы in .NET Talks
🤡👍
источник

ыы

ы ы in .NET Talks
И смех и грех
источник

NS

Nikolay Shamshurin in .NET Talks
ы ы
🤡👍
А у меня Казань...
источник

АО

Антон Осадчий... in .NET Talks
у меня спб
источник

ыы

ы ы in .NET Talks
был бы тоже СПб если бы яндекс не решил написать Пермь
источник

ыы

ы ы in .NET Talks
Кстати, зумерни много в центре СПб
источник

ыы

ы ы in .NET Talks
зато бары классные
источник

ыы

ы ы in .NET Talks
Исаакий крутой, но я внутри не был, зато был на Дыбенко
источник

ыы

ы ы in .NET Talks
Питерцы наверное сильно зажравшиеся, раз у них такая красота в центре
источник

🗻

🗻 in .NET Talks
ы ы
Питерцы наверное сильно зажравшиеся, раз у них такая красота в центре
На правом берегу тоже много интересного так-то
источник

n

nobody in .NET Talks
Зачем Бали, если есть Сыктывкар
источник

G

Golphyn in .NET Talks
Bogdan
Коллеги, есть такая задача. Нужно отслеживать, когда другие процессы вызывают функции из сторонних библиотек. Конкретно, когда вызывают функции из крипто API. Может кто-нибудь сталкивался с подобным
1) Инжектить свой код в тот процесс и хукать в апишные функции
2) Подсовывать в проект свою апи совместимую обертку над crypt32.dll, в ней логировать вызовы или куда-то стучать с информацией об этом, и перенаправлять вызовы на оригинальную библиотеку
3) Писать драйвер и уже из ring0 осуществлять слежку за сисколами
источник