Size: a a a

2020 December 27

G

Golphyn in .NET Talks
2 способ может не сработать, если программа будет сертификат проверять у стандартных либ
источник

G

Golphyn in .NET Talks
и придется с этим париться еще
источник

B

Bogdan in .NET Talks
В общем волшебной таблетки никакой видимо нет(
источник

B

Bogdan in .NET Talks
Golphyn
1) Инжектить свой код в тот процесс и хукать в апишные функции
2) Подсовывать в проект свою апи совместимую обертку над crypt32.dll, в ней логировать вызовы или куда-то стучать с информацией об этом, и перенаправлять вызовы на оригинальную библиотеку
3) Писать драйвер и уже из ring0 осуществлять слежку за сисколами
Спасибо)
источник

MN

Mr. N in .NET Talks
Golphyn
1) Инжектить свой код в тот процесс и хукать в апишные функции
2) Подсовывать в проект свою апи совместимую обертку над crypt32.dll, в ней логировать вызовы или куда-то стучать с информацией об этом, и перенаправлять вызовы на оригинальную библиотеку
3) Писать драйвер и уже из ring0 осуществлять слежку за сисколами
Ну 3, даст больше прав, но ничего не поменяется
источник

G

Golphyn in .NET Talks
Mr. N
Ну 3, даст больше прав, но ничего не поменяется
источник

G

Golphyn in .NET Talks
всего-то полный контроль за юзермодом
источник

MN

Mr. N in .NET Talks
Golphyn
всего-то полный контроль за юзермодом
ну и будут втебы права полные, что ты с ними хочешь делать
источник

G

Golphyn in .NET Talks
Mr. N
ну и будут втебы права полные, что ты с ними хочешь делать
А античиты, антивирусы те же по-твоему как работают?)
источник

MN

Mr. N in .NET Talks
Golphyn
А античиты, антивирусы те же по-твоему как работают?)
Ну наверное перехватывают какие-то вызовы  в ядре Windows
источник

MN

Mr. N in .NET Talks
Ну чтобы такое написать
источник

MN

Mr. N in .NET Talks
Это не мало времени надо
источник

G

Golphyn in .NET Talks
Mr. N
Ну наверное перехватывают какие-то вызовы  в ядре Windows
Несколько хитрее, но суть в том, что в юзермоде твой процесс практически беззащитен
источник

G

Golphyn in .NET Talks
банальный NtSuspendProccess и вся твоя выстроенная защита на ring3 улетит в трубу
источник

G

Golphyn in .NET Talks
и с юзермода ничего ты с этим не сделаешь
источник

G

Golphyn in .NET Talks
саспендишь процесс, меняешь че надо и где надо, ресьюмишь
источник

G

Golphyn in .NET Talks
цель достигнута, ни одна метрика вмешательства не затронута :)
источник

G

Golphyn in .NET Talks
если ты конечно не контролируешь всю память на модификации, что невозможно сделать, по понятным причинам)
источник

KF

Kirill Fimchenko in .NET Talks
Какой мерзкий стикерпак
источник

G

Golphyn in .NET Talks
Kirill Fimchenko
Какой мерзкий стикерпак
Ток этот стикер из него вроде и использую
источник