Página 1 de 1

[Driver]Protector de procesos v3

Publicado: 24 May 2013, 22:39
por orlando9427
En esta versión preferí dedicarme a proteger el driver, usando DKOM manipulo la PsLoadedModuleList aprovechando que no hay cambios entre SO y borrar el rastro del driver. Como siempre adjuntos binarios y código fuente, hice pequeños cambios en el mensajero también se adjunta.

Unas imagenes.

[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]

Mensajero

Mostrar/Ocultar

hook.h

Mostrar/Ocultar

main.c

Mostrar/Ocultar

Descarga: [Enlace externo eliminado para invitados]

Saludos!

Re: [Driver]Protector de procesos v3

Publicado: 24 May 2013, 22:50
por sanko
Grande orlandito

Re: [Driver]Protector de procesos v3

Publicado: 24 May 2013, 22:52
por Pink
Excelente orlando9427 que necesito para compilar todo eso?

la verdad de esto no entiendo mucho voy a tener que documentarme mas.

voy a probar a ver que tal :)

gracias

Re: [Driver]Protector de procesos v3

Publicado: 24 May 2013, 23:03
por orlando9427
Un gusto compartir
Para el driver mi compilador es la WDK 7, también se puede compilar con Visual Studio 2012, junto con la WDK 8, en modo Win7 Release pero se ocupan hacer cambios en la macro de HOOK_SYSCALL. Y para el mensajero cualquier compilador en C/C++ yo uso Dev-Cpp.

Saludos!

Re: [Driver]Protector de procesos v3

Publicado: 24 May 2013, 23:08
por Pink
Estoy probando pero en realidad no entiendo como hacerlo funcionar con una anotador

intente esto

ShellExecute("pjtUserland.exe","-h " & ProcessExists("anotador.exe")) pero nada

Re: [Driver]Protector de procesos v3

Publicado: 24 May 2013, 23:25
por orlando9427
Ya has cargado el driver desde el mensajero? o si no también se puede usar el OSRLoader o el NeoLoader, si aun así no funciona que error te devuelve?

PD: ¿Usas W8?

Saludos!

Re: [Driver]Protector de procesos v3

Publicado: 24 May 2013, 23:31
por Pink
mmm con razón pensé que se auto cargaba :S el NeoLoader esta caído el link

uso windows 7 voy a cargar el driver y aviso.

Re: [Driver]Protector de procesos v3

Publicado: 24 May 2013, 23:51
por orlando9427
NeoLoader: [Enlace externo eliminado para invitados]

Re: [Driver]Protector de procesos v3

Publicado: 25 May 2013, 00:11
por Pink
Gracias orlando9427 ya lo hice funcionar funciona perfecto. luego pruebo protegiendo el driver. el proceso por PID funciona perfecto.

saludos

Re: [Driver]Protector de procesos v3

Publicado: 25 May 2013, 01:48
por Slore
Muy buena, avances impresionantes sigue asi :D