Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Низкоуровневое программирование > Win Api
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 26.09.2007, 15:30   #1
joker
Форумчанин
 
Регистрация: 23.09.2007
Сообщений: 147
По умолчанию Драки в нулевом кольце

Многие антивирусы и вирусы используют проникновение к нулевому кольцу и делают, то на что фантазии хватает
Всвязи с этим у меня возникло несколько вопросов

Нулевой кольцо, получается, является последней инстанцией, где дальше расширить права доступа уже нельзя?

Допустим каспер прописал себя в нулевом кольце как проц с аккаунта систем вирус, как другой программе его оттуда убрать, сделав возможным завершение проца
не существует же абсолютной защиты (чисто теоритически)

Доступ к нулевому кольцу через драйвер или шлюз в любом лучае требует прав администратора, есть ли лазейки со стороны юзера?
Я надеваю тапочки, ищу чем похмелиться, ах, если я сейчас умру, то на... я родился
joker вне форума Ответить с цитированием
Старый 26.09.2007, 16:21   #2
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Чтоб "грамотно" обездвижить касперского, надо расхукить дофига сервисов (гляди klif.sys в RkU или подобных прогах), это опять же нужен драйвер, да и при этом шаг влево, шаг вправо - побег, расстрел на месте, т.е. bsod.
ИМХО из юзермода нельзя.
--
Кста, есть баг, связанный с этим http://www.xakep.ru/post/38489/default_eng.asp
это... никому EP_X0FF Рэма не напоминает?
пыщь

Последний раз редактировалось JTG; 26.09.2007 в 18:11.
JTG вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск