ROOTKITS.SU
Здравствуйте, Гость  
Главная
Новости
Программы
Статьи
Ссылки друзей
Форум
Хостинг
Вход на сайт
Логин 
Пароль 
Последние темы на форуме
21.06.2010 19:41:45 — Exploiting Online Games: Cheating Massively Distributed Systems ZUNAMI (0)
21.05.2010 9:44:45 — Настройка отладочного комплекса на базе WMWare red mould (2)
10.05.2010 20:50:41 — нужна помощь с copyhook в Delphi 7 star007 (0)
29.04.2010 19:40:17 — PAGE_FAULT_IN_NONPAGED_AREA kraby (6)
29.04.2010 0:47:56 — Отладочные символы и Windbg Asm0Dey (1)
15.03.2010 23:12:51 — Выбор метдов скрытия процесса. Asm0Dey (6)
19.02.2010 23:26:25 — XP->Vista. Сплайсинг. kraby (4)
Статьи
Правда о KeUserModeCallback()
Это даже не статья, а маленькая заметочка. Заметочка на тему избитой всеми функции KeUserModeCallback().
Автор 
Оконные хуки: взгляд изнутри
В последнее время на форумах все чаще стали проскальзывать вопросы о том, как получить список оконных хуков, установленных на события мыши или клавиатуры... Автор статьи - Twister.
Автор 
«Сырая» загрузка драйвера
Загрузка драйвера с использованием native-функции NtLoadDriver(…)
Автор 
Инжект: лезем через окно
Одним из самых соблазнительных мест для преступника, пытающегося пробраться в чужую квартиру, безусловно, является окно...
Автор 
Все статьи | Добавить статью

Inject Protector
Client Server Runtime Process Inject Protector
Защита от внедрения методом создания удаленных потоков
Client Server Runtime Process Inject Protector
Защита от внедрения методом создания удаленных потоков

Последнее время очень многие вредоносные программы режима пользователя,
стараясь получить контроль над всеми процессами в системе,
динамически внедряют свой код в сервер подсистемы Windows
(csrss.exe Client Server Runtime Process), запуская его затем
удаленно при помощи функции NtCreateThread. Этот код получает
при этом практически ничем не ограниченные привилегии этого процесса.

Данный проект позволяет на 100% защитить сервер подсистемы от
запуска чужеродного кода из другого процесса, работающего
по описанной выше технологии.Это фактически сразу позволяет
защитить всю Вашу систему от подобного вредоносного ПО.
В нормальной системе удаленных потоков в сервере не создается,
напротив он сам ах активно использует.

Установка/снятие данной защиты осуществляется с правами Администратора.
Защита начинает работать только после перезагрузки.
Это тестовая версия.
Совместимость: Windows XP (все SP)
               Windows Server2003, проверялась на PIV с HT и NX.

Никаких потерь производительности и расходов памяти в систему не вносится.
В Ваши и вновь создаваемые процессы никакой код не внедряется,
никаких драйверов не устанавливается, системные файлы не изменяются.
Разработано в 2008г по своей оригинальной технологии, до сих пор
не встречавшейся в сети. Решил опубликовать т.к. была возможность
протестировать на вышеуказанных "чистых" лицензионных ОС.
К сожалению "по-бедности своей" на ОС Vista и Windows7b,
протестировать данное ПО так и не удалось.

При разработке применены минимальные stealth- технологии, но так что
работа незаметна как для пользователя так и для самого вредоносного ПО
(Попытка инжекта удаленным потоком в csrss, просто "тихо обламывается").
Представленное программное обеспечение не предусматривает никаких
гарантий. Автор не несет ни прямой ни косвенной ответственности за
правильное или не правильное использование данного ПО. Если хотите-
используйте данное ПО на свой страх и риск.

Совместно с антивирусами не проверялась, т.к. я их не использую.
Проверить невозможность инжекта, например можно скачав мой плагин к
Sysintermnals Process Explorer по ссылке:
http://depositfiles.com/folders/UPAN4PGMA


E-mail: sysenter@mail.ru
Комплект: файл xinstall.exe (инсталлятор он же деинсталлятор).
Размер: ~18,5 кб.
MD5:DC295D99FC73DEB389C5F0F012F239FA
Скачать Inject Protector
SYSENTER
В сервисе nokia отремонтируем, если nokia не ловит сеть с заменой оригинальных запчастей. . Протечки? Грибок? Вас спасет услуга - герметизация швов . Массажные кресла и столы - массажные кресла. . Срочное ведение бухучета предприятия в сжатые сроки . бетономешалки ,лестницы алюминиевые, опора бруса. .
Все документы, программы, исходные тексты на этом сайте (далее - «Информация») равно как и на всех его поддоменах собраны исключительно для образовательных целей, мы не побуждаем к какому бы то ни было действию/бездействию и не отвечаем ни за какие последствия, которые имели место как следствие использования Информации. Вы используете все вышеперечисленное на свой страх и риск. В случае выявления несогласия с данным публичным договором-офертой, Вы обязаны отказаться от просмотра и копирования Информации. При возникновении спорных ситуаций Вы имеете право известить об этом администрацию сайта.
© «Rootkits», 2007. Все права защищены.