الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Processes and Threads

بدأه الاخير زمانه في 22 أغسطس 2010 · 34 رد · 4,652 مشاهدة · في Microsoft Visual C#.NET
مشاركة: واتساب X فيسبوك تيليجرام
#26

عمل Query فقط لا يتطلب صلاحيات عالية ، وعموما يمكن استخدام Native API وقت الحاجة عن طريق PInvoke كما تعرفون .

أما بالنسبة لسؤالك عن كيفية الوصول وفحص جميع العمليات في مشروع AntiVirus فالحل الأمثل هو كتابة Kernel-mode Component يقوم بهذه الاعمال الحساسة .

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#27

شكرا الك اخ GamingMasteR على المرور

اقتباس
هو كتابة Kernel-mode Component يقوم بهذه الاعمال الحساسة .

ممكن مرجع معين :wink:

وشكرا الك

ممكن سؤال الدول المستخدمة في c++ ممكن استخدامها في c#

تم تعديل هذه المشاركة بواسطة ayash في 17 سبتمبر 2010 في 14:07

291964_260506123967115_206850989332629_1001538_45132_n.jpg

اللهم إني أعوذ بك من علم لا ينفع ، ومن قلب لا يخشع ، ومن نفس لا تشبع ، ومن دعوة لا يستجاب لها

#28

شكرا على الاستجابه والاجابة :)

تعرف اسم الدالة المسؤولة عن تغيير الصلاحيات على البروسيس؟

==========================================

هناك كثير من المصادر عن التعامل وكتابة device driver

مثلا هناك سلسلة مقالات في الكود بروجكت ممكن ان تبدء بها.

انا يعجبني كمبتدء كتاب ال Rootkit به فصل عن ال kernel mode يوضح كيفية كتابة device driver .

الامر ليس بالسهولة -- وخاصة اذا لم تكن لديك معلومات مسبقة.

ربما العمل مع ال Native API من خلال السي# اسهل بكثير - اذا كانت تفي بالغرض.

تم تعديل هذه المشاركة بواسطة الاخير زمانه في 17 سبتمبر 2010 في 14:07

/index.php/topic/264448-%D8%A7%D9%84%D8%A8%D8%AF%D8%A7%D9%8A%D8%A9-%D9%85%D8%B9-%D8%A7%D9%84%D8%A7%D9%86%D8%AF%D8%B1%D9%88%D9%8A%D8%AF/

 

اني وان كنت الاخير زمانه ---- لأتِ بما لم تستطعه الاوائلُ

#29
اقتباس

Native API من خلال السي# اسهل بكثير - اذا كانت تفي بالغرض.

اذا كانت good

يعني فش مجال الا هيك :excl:

اقتباس

كتاب ال Rootkit به فصل عن ال kernel mode

ممكن اتدلني على هلكتاب بس للافادة

بجوز استخدم native لانو فش عندى وقت اكثير بس السنه وبس :lol:

تم تعديل هذه المشاركة بواسطة ayash في 17 سبتمبر 2010 في 14:13

291964_260506123967115_206850989332629_1001538_45132_n.jpg

اللهم إني أعوذ بك من علم لا ينفع ، ومن قلب لا يخشع ، ومن نفس لا تشبع ، ومن دعوة لا يستجاب لها

#30

الكتاب تجده في هذا الموضوع

rootkit

سأحاول ان ابحث عن الدوال التي تسمح بالتلاعب بالصلاحيات

/index.php/topic/264448-%D8%A7%D9%84%D8%A8%D8%AF%D8%A7%D9%8A%D8%A9-%D9%85%D8%B9-%D8%A7%D9%84%D8%A7%D9%86%D8%AF%D8%B1%D9%88%D9%8A%D8%AF/

 

اني وان كنت الاخير زمانه ---- لأتِ بما لم تستطعه الاوائلُ

#31

Native API لن تجدي نفعا في حالات كثيرة ، اذا كنت تريد كتابة Process Scanner حقيقي ليعمل على Infected Systems فعليك بالاستعانة بـKernel-Mode Component .

هناك مشروع لصديق مكتوب بـKernel-mode Driver + C# Application اسمه Process Hacker مفتوح المصدر على SF .

يمكنك الاطلاع على الكود .

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#32
اقتباس

مفتوح المصدر على SF

??

ممكن الرابط اخي وبارك الله فيك وفي الجميع

يعني اخي فش غير هلطريقة ممكن اللجوء الها

وشكرا

تم تعديل هذه المشاركة بواسطة ayash في 17 سبتمبر 2010 في 15:27

291964_260506123967115_206850989332629_1001538_45132_n.jpg

اللهم إني أعوذ بك من علم لا ينفع ، ومن قلب لا يخشع ، ومن نفس لا تشبع ، ومن دعوة لا يستجاب لها

#33

http://processhacker.sourceforge.net

بالتأكيد هناك طرق أخرى ، لكني ذكرت لك ما أرى أنه الأفضل وما كنت سأقوم به لو كنت مكانك .

لو كان مشروع دراسة والوقت ضيق لتعلم مثل هذه الامور ، ربما يمكنك تغيير المشروع الى شيء آخر تتقنه في الوقت الحالي ، مع وضع موضوع تعلم برمجة الـDrivers في الحسبان في أوقات الفراغ smile.gif

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#34

يسلمو اخي على الاجابة والتواصل

انا إن شاء الله بحاول اشوف طرق لانو السنة هذة الموضوع نزلته وهو مشروع تخرج

لانو المشروع ضخم بحاول دايما اشوف طرق بدها وقت قصير للتعلم او مكتبات جاهزة

وشكرا مرة اخرى للجميع

291964_260506123967115_206850989332629_1001538_45132_n.jpg

اللهم إني أعوذ بك من علم لا ينفع ، ومن قلب لا يخشع ، ومن نفس لا تشبع ، ومن دعوة لا يستجاب لها

#35

شكرا GM على اغنائك للموضوع -- سأطلع على البرنامج ان شاء الله

/index.php/topic/264448-%D8%A7%D9%84%D8%A8%D8%AF%D8%A7%D9%8A%D8%A9-%D9%85%D8%B9-%D8%A7%D9%84%D8%A7%D9%86%D8%AF%D8%B1%D9%88%D9%8A%D8%AF/

 

اني وان كنت الاخير زمانه ---- لأتِ بما لم تستطعه الاوائلُ

مواضيع مشابهة