Вверх ↑
Этот топик читают: Гость
Ответов: 1343
Рейтинг: 31
#1: 2014-07-06 09:17:36 ЛС | профиль | цитата
требуется полностью отрезать функции read, write к ПАМЯТИ самого себя то есть запущенного процесса, дабы избежать ДАМПА программы и последующий взлом через простой редактор памяти...

так же аналогично требуется сделать проверку внедрённых DLL файлов в текущую программу, дабы защитить от взлома ИЗНУТРИ так как дллки могут иметь доступ к процессу изнутри и высылать данные через связи в стороннюю программу
карма: 2

0
Ответов: 8928
Рейтинг: 823
#2: 2014-07-06 10:44:27 ЛС | профиль | цитата
Rysik писал(а):
..просто ТАБЛИЧЕУЮ загрузку файла выкинуть.. прикрутить FileInSearch и данные оковать в скобки... всё просто до некуда...
Просто при открытии файла запомнить блок адресов ОЗУ отведённых программе и следить за счётчиком команд процессора, при совпадении адреса с блоком перенаправлять в рендомный адрес
карма: 19

0
Ответов: 1343
Рейтинг: 31
#3: 2014-07-06 11:47:12 ЛС | профиль | цитата
Леонид писал(а):
Rysik писал(а)..просто ТАБЛИЧЕУЮ загрузку файла выкинуть.. прикрутить FileInSearch и данные оковать в скобки... всё просто до некуда...
Просто при открытии файла запомнить блок адресов ОЗУ отведённых программе и следить за счётчиком команд процессора, при совпадении адреса с блоком перенаправлять в рендомный адрес


это разве в тему?
карма: 2

0
Ответов: 8928
Рейтинг: 823
#4: 2014-07-06 12:07:18 ЛС | профиль | цитата
Леонид писал(а):
..Просто при открытии файла запомнить блок адресов ОЗУ отведённых программе и следить за счётчиком команд процессора, при совпадении адреса с блоком перенаправлять в рендомный адрес..
Rysik писал(а):
..это разве в тему?..
А разве нет?
карма: 19

0
Ответов: 1343
Рейтинг: 31
#5: 2014-07-06 13:55:12 ЛС | профиль | цитата
Леонид писал(а):
А разве нет?


это бы ты ответил в простом разделе а тут как бы я заказчик а ты исполнитель, ну и как бы просто слова не приветствуются.

или надо было в обычный раздел писать тем 20 что бы кто то сделал это?
.....
карма: 2

0
Разработчик
Ответов: 4698
Рейтинг: 426
#6: 2014-07-06 14:08:24 ЛС | профиль | цитата
Rysik, вы ничего не поняли, Леонид только что вам объяснил, как очень просто и без денежных затрат получить желаемый результат
карма: 10
0
Ответов: 1343
Рейтинг: 31
#7: 2014-07-06 16:35:15 ЛС | профиль | цитата
мне непонятны строки

следить за счётчиком команд процессора, при совпадении адреса с блоком перенаправлять в рендомный адрес


да и вообще ничё непонятно...
карма: 2

0
7
Сообщение
...
Прикрепленные файлы
(файлы не залиты)