HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 27.07.2005, 10:25
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


Post

Цитата:
Сообщение от nerezus  
хм, а разве drweb не в нем с самого начала тусуется?
ХЗ ХЗ+))))))
 
Ответить с цитированием

  #32  
Старый 27.07.2005, 13:18
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 570
С нами: 10943066

Репутация: 1236


По умолчанию

прорваться в ринг0? )))) а дровишки не в нем ли родимом тусуются? ессесно, !зная! ддк, можно понатворить такого... в том числе и свою машину снести к чертям)) режим ядра - эт не юзерский режим)) правильно ктото сказал, что туда троянца надо - можно месяцами не догадываться что на машине руткит висит) кстати ес кому нужно - можете слить DriverStudio3.2 с pc-r00m.net, неплохие сишные исходники с отечественным рутом (He4Hook) есть на rootkit.com, а вот где я ddk сливал - уже не помню, сорри)
 
Ответить с цитированием

  #33  
Старый 27.07.2005, 15:36
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
С нами: 11042306

Репутация: 2726


По умолчанию

Какой ещё DRWEB ? Это убожество вместе с каспером работает как сервис. А сервис - это все равно что обычные приложения и т д - для микрософт, это ring3, т.к. по неясным причинам они нормальную интеловскую технологию 4ех колец сделали как
0 и 3. Дрова и т д -это 0, а приложения сервисы и т д -3
 
Ответить с цитированием

  #34  
Старый 27.07.2005, 16:12
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
Сообщение от sn0w  
а дровишки не в нем ли родимом тусуются?
В винде да.
Цитата:
ессесно, !зная! ддк, можно понатворить такого... в том числе и свою машину снести к чертям)) режим ядра - эт не юзерский режим))
Это понятно =)
Цитата:
правильно ктото сказал, что туда троянца надо - можно месяцами не догадываться что на машине руткит висит)
Все-таки вири в ринг0 безумие,повторюсь уж лучше там будут трояны =)
 
Ответить с цитированием

  #35  
Старый 28.07.2005, 12:45
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 570
С нами: 10943066

Репутация: 1236


По умолчанию

хотя почему нет? )) в режиме ядра winnt можно многих диспетчеров поймать, ввода-вывода, памяти etc))
 
Ответить с цитированием

  #36  
Старый 28.07.2005, 13:34
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
хотя почему нет?
Почиатй выше я писал почему это не хорошо =)
 
Ответить с цитированием

  #37  
Старый 28.07.2005, 18:34
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 570
С нами: 10943066

Репутация: 1236


По умолчанию

ххе) забей, я в курсе =) вот что не хорошо, так это то что чат.мейл.ру в xml попрыгивает) я сеня думал что все труды мои накрылись, но ниче, они назад через некторое время вернулись)
 
Ответить с цитированием

  #38  
Старый 28.07.2005, 18:36
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 570
С нами: 10943066

Репутация: 1236


По умолчанию

ооо, мужики, сорри, ушел от темы
 
Ответить с цитированием

  #39  
Старый 07.08.2005, 17:30
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
С нами: 11042306

Репутация: 2726


По умолчанию

Цитата:
в режиме ядра winnt можно многих диспетчеров
"режим ядра" ? может нулевое кольцо привелегий? оно везде одинаковое, только API разные. Например в NT они беруться в основном из ntoskrnl.exe (ну и ntdll.dll)
К примеру Ps--- работает с процессами

При чем тут диспетчеры?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.