Платим блогерам
Патчеры от DSE и PatchGuard
blog_user_HertZ 17 декабря 2009
По многочисленным просьбам, реализовал наконец патчеры ядер NT 6.0 и 6.1. 1) Disable_PatchGuard - патчер, отключающий подсистему динамической проверки целостности кода ядра его модулей (драйверов). http://cp.people.overclockers.ru/cgi-bin/dl.pl?id=32663&filename=Disable_PatchGuard_1.1.exe Проверка ...
Ну и заключение, теперь о PatchGuard.
blog_user_HertZ 27 сентября 2009
PatchGuard вроде как представляет собой защиту от модификации ядра драйверами, но на деле он совершенно бесполезен и просто занимает место, хакеры в новых руткитах уже давно научились его обходить. Нужен он вам, или нет-решайте сами. ---------------------------- http://rapidshare.de/files/48739241/n...
О ненавистных подписях и тестовом режиме, часть третья.
blog_user_HertZ 27 сентября 2009
Предыдущая заметка удалена. Автор установил себе 2008R2, поддерживать висту более не будет. Речь в данной заметке пойдет о W7 и Win 2008 R2, и отключении механизмов цифровой подписи драйверов и системных файлов, а тажке PatchGuard. http://forums.overclockers.ru/viewtopic.php?p=6542455#p6542455 ht...
О ненавистных подписях и тестовом режиме, часть первая.
blog_user_HertZ 24 сентября 2009
Вот модифицированный мной загрузчик для 64-битной висты. Вот он же для w7. Если использовать их, то нет необходимости пользоваться тестовыми подписями и тестовым режимом для модифицированных системных файлов (например, hal.dll или ядро) и драйверов, имеющих тип загрузки SERVICE_BOOT_START (к примеру...

Популярные новости

Сейчас обсуждают