[ BurgerPera @ 15.02.2007. 18:06 ] @
Ne znam da li je ovo pravi podforum. Ako nije prebacite temu....
Dakle Kaspersky 6 ima mogucnost da vas obavesti kad neki process hoce da se inject-uje u drugi. Da li neko zna kako bi to uradio, ili josh bolje, ako ima neki kod. OS je Windows XP..... Pozeljno bi bilo da to bude u c, c++, VB 6.......

Hvala u napred!
[ BurgerPera @ 16.02.2007. 09:01 ] @
Treba li da prebacim pitanje u c++ programiranje? :))
[ tupito @ 17.02.2007. 22:47 ] @
Mozes na razne nacine da ubacis kod recimo pomocu WriteProcessMemory mozes da upises kod a onda sa CreateRemoteThread pokrenes upisani kod.

evo ti clanak na kome je objasnjeno par nacina veoma detaljno,a imas i source:
http://www.codeproject.com/threads/winspy.asp
[ BurgerPera @ 21.02.2007. 17:05 ] @
Uh... Porgresno si me razumeo... (a vidim da sam i ja pogresno formulisao pitanje...:))
Dakle, ja hocu da detektujem da li neki process pokusava da se injectuje u odredjeni process (kaspersky monitorise sve al meni treba monitoring samo odredjenog processa...) i da vidim ime exe-a, putanju i tako to al lako cu to posle. Ajd' prvo da se odradi detekcija...
[ SambucusELF @ 07.03.2007. 13:29 ] @
nisam siguran, ali tu ti treba da zamenis funkciju koja je "negde blizu kernelu" svojom funkcijom koja ce da te
obavestava o tome. to je low level pristup. a mozda i windows lepo pristojno vodi evidenciju o tome, u tom slucaju
je verovatno jednostavnije, ali nisam siguran pa tu ne mogu bas da pomognem.
[ BurgerPera @ 28.05.2007. 11:01 ] @
Mogu da hookujem recimo WriteProcessMemory funkciju, ali ima dosta zajebanijih injection metoda... Dalje, mogu da izracunam crc u memoriji odredjenog procesa za koji sumnjam da je injectiovan... E tu mi treba malo pomoci... Recimo da bi radio crc odredjenih funkcija tog processa i da imam adrese tih funkcija u memoriji. Kojim APIjem da uzmem tu funkciju i da uradim crc_?