Методы поиска скрытых процессов в ОС Windows, учебное пособие
| Main Author: | |
|---|---|
| Summary: | Все имеющиеся сейчас программы для обнаружения скрытых процессов построены на каком-то одном принципе, поэтому для их обхода можно придумать метод скрытия от конкретного принципа обнаружения либо привязываться к одной конкретной программе, что гораздо проще в реализации. Пользователь, купивший коммерческую программу, не может изменить ее, а поэтому привязка к конкретной программе будет работать достаточно надежно, поэтому этот метод используется в коммерческих руткитах (например, hxdef Golden edition). Единственным выходом будет создание бесплатной Opensource программы для обнаружения скрытых процессов, в которой будут применены несколько методов обнаружения, что позволит защититься от фундаментальных принципов скрытия, а от привязки к конкретным программам может защититься каждый пользователь, для этого нужно всего лишь взять исходники программы и переделать ее под себя. Ранее в моей монографии я приводил общие математические модели, описывал сам фундаментальный принцип, исследовал скрытые механизмы управления задачами ядра Windows NT 5.1. В данном пособии я рассмотрел на практике основные методы обнаружения скрытых процессов, привел примеры кода, использующего эти методы, и создал в конце законченную программу для обнаружения скрытых процессов, которая удовлетворяла бы всем вышеприведенным требованиям, предложил наглядную методику написания программного кода (прототипа). Исключено из фонда НТБ ТПУ |
| Published: |
Москва, Компания Спутник+, 2006
|
| Format: | Book |
| KOHA link: | https://koha.lib.tpu.ru/cgi-bin/koha/opac-detail.pl?biblionumber=113149 |
| Physical Description: | 81 с. |
|---|---|
| Summary: | Все имеющиеся сейчас программы для обнаружения скрытых процессов построены на каком-то одном принципе, поэтому для их обхода можно придумать метод скрытия от конкретного принципа обнаружения либо привязываться к одной конкретной программе, что гораздо проще в реализации. Пользователь, купивший коммерческую программу, не может изменить ее, а поэтому привязка к конкретной программе будет работать достаточно надежно, поэтому этот метод используется в коммерческих руткитах (например, hxdef Golden edition). Единственным выходом будет создание бесплатной Opensource программы для обнаружения скрытых процессов, в которой будут применены несколько методов обнаружения, что позволит защититься от фундаментальных принципов скрытия, а от привязки к конкретным программам может защититься каждый пользователь, для этого нужно всего лишь взять исходники программы и переделать ее под себя. Ранее в моей монографии я приводил общие математические модели, описывал сам фундаментальный принцип, исследовал скрытые механизмы управления задачами ядра Windows NT 5.1. В данном пособии я рассмотрел на практике основные методы обнаружения скрытых процессов, привел примеры кода, использующего эти методы, и создал в конце законченную программу для обнаружения скрытых процессов, которая удовлетворяла бы всем вышеприведенным требованиям, предложил наглядную методику написания программного кода (прототипа). Исключено из фонда НТБ ТПУ |
| ISBN: | 5364004031 |