Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Детект на изменение памяти своего приложения

-

Вопросы и ответы, обсуждения

- Ваши вопросы по C/C++ только в данном разделе

Ответ
 
Опции темы
Старый 30.05.2015, 02:04   #1
 Фельдмаршал
Аватар для Dimedrol1536
 
Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(
Регистрация: 22.02.2011
Сообщений: 949
Популярность: 34698
Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
Отправить сообщение для Dimedrol1536 с помощью ICQ Отправить сообщение для Dimedrol1536 с помощью Skype™
 
По умолчанию Детект на изменение памяти своего приложения

Интересует всё, что с этим связано.
Методы, функции, способы и всё что с этим связано и может пригодиться в этом.
З.Ы. Как я понял надо делать Снапшоп процесса, потом делать ещё и сравнивать их, но информации особо не нашел по этому делу.
  Ответить с цитированием
Старый 31.05.2015, 10:55   #2
Заблокирован
 Разведчик
Аватар для ProXAKE123
 
ProXAKE123 душа компанииProXAKE123 душа компанииProXAKE123 душа компанииProXAKE123 душа компанииProXAKE123 душа компанииProXAKE123 душа компанииProXAKE123 душа компанииProXAKE123 душа компании
Регистрация: 12.09.2011
Сообщений: 28
Популярность: 1036
Сказал(а) спасибо: 0
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: Детект на изменение памяти своего приложения

Поставь хук на NtReadVirtualMemory и проверяй какой там хендл! Или на NtOpenProcess и сравнивай пид.
А лучше тупо закрыть доступ к процессу!
Мне кажется сравнивать образы это не очень надежно
  Ответить с цитированием
Пользователь сказал cпасибо:
Dimedrol1536 (31.05.2015)
Старый 31.05.2015, 16:35   #3
Подпольщик RF Online
 Пехотинец
Аватар для артём612
 
артём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небе
Регистрация: 10.10.2011
Сообщений: 65
Популярность: 772
Сказал(а) спасибо: 58
Поблагодарили 57 раз(а) в 32 сообщениях
Отправить сообщение для артём612 с помощью Skype™
 
По умолчанию Re: Детект на изменение памяти своего приложения

Цитата:
Сообщение от Dimedrol1536Посмотреть сообщение
Интересует всё, что с этим связано.
Методы, функции, способы и всё что с этим связано и может пригодиться в этом.
З.Ы. Как я понял надо делать Снапшоп процесса, потом делать ещё и сравнивать их, но информации особо не нашел по этому делу.

Есть несколько способов:
Первый - это проверка внутри приложения,то есть вычислять хэш из памяти где исполняемый код и сравнивать его с ранее полученым.
Второй - перехват функции WriteProcessMemory во всех запущенных приложениях либо через драйвер.
Лучше всего совместить первый и второй способы.

Писать перехват для функции OpenProcess нету смысла так как получить handle на полный доступ к процессу можно и без этой функции.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите!] autoit, смещения памяти, чтение из памяти torrentir Вопросы и ответы, обсуждение 0 16.09.2013 01:24
[Обсуждение] Изменение памяти сторонней программой BassBoy[Aмнис] Общение разработчиков 10 02.10.2012 18:31
Изменение статической памяти в клиенте PB pia3333(4) Общение разработчиков 3 30.09.2012 10:57
Дефект прокачки Nekomimi_badik Общение и обсуждение, архив Point Blank 18 27.05.2010 11:32

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 17:25.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net