подмена системных вызовов - насколько не нравится антивирусам на windows?
От: vladrsdn http://vvh-ru.blogspot.com/
Дата: 24.10.14 13:29
Оценка:
Есть желание сделать одну прогу, одна ее часть будет запускать MSIE (или любое другое приложение) и перехватывать сетевые вызовы (открыть сокет/послать данные/считать данные и тд) и заменять своей реализацией (из своей dll).

Насколько сильно такое не нравится антивирусам на винде?

Еще есть опасение что сисадмины в корпорациях настраивают винды так, чтобы такие вещи вообще не работали. Действительно ли это так? Вообще можно ли на уровне политик в винде такое запретить или нет?
Работает ли такое от непривелигированного юзера?
http://vvh-dev-ru.blogspot.com — Трудовые будни шароварщика http://vvh-ru.blogspot.com — Блог об оффлайне
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.