BLOG main image
분류 전체보기 (137)
궁시렁 (39)
컴쟁이의 연구실 (65)
리버싱 (17)
배워보자 (3)
좋은 곳 (9)
seyool님의 언팩미#1 들여다보기.
jz in reverse engineering
MS API 드래프트 제 1버전 공개
낚시광준초리의 Blog 세상(IT-Fo..
[Kernel] KeServiceDescriptorTa..
我好电脑,我是一名的程序设计员..
SSDT에 대한 고찰
::거듭나기::
불필요한 관심
^0^range.Net - 신은 불공평하다..
138,103 Visitors up to today!
Today 3 hit, Yesterday 28 hit
daisy rss
^0^range.net
2008/08/26 15:28

공개된 걸 저만 모르고 있었군요;;
대형 벤더들에게 먼저 제공되었다고 하는데 혹시 국내에서도 사용해보신분 계신가요?


참고:
MS, 비스타 패치가드 API 공개
MS API 드래프트 제 1버전 공개

크리에이티브 커먼즈 라이선스
Creative Commons License
Trackback Address :: http://0range.net/trackback/260 관련글 쓰기
마이크로소프트가「윈도우 비스타」의 커넬 보호 기능에 대응하는 제품 개발에 도움이 되는 프로그래밍 인터페이스의 드래프트 제 1버전을 발표했다.그간 말 많았던 패치가드에 의해 커널 자체 접근을 못하게 막았던 MS가 어느정도 접근 할 수 있게 API를 드래프트 버전이지만 제공을 했다고 한다.현재 시만텍이나 맥아피 같은 대형 보안 베더들은 접수하여 확인 작업을 하고 있는 것 같다.일단 MS에서 발표한것은 커널 기능을 확장하는 소프트 웨어 개발이 가능 하고...
mat | 2008/08/26 18:22 | PERMALINK | EDIT/DEL | REPLY
저거 별거 아님...
WDK 6000번과 6001번 헤더 파일을 비교해서 바뀐 부분을 찾아 보세요.
그겁니다... -_-

어차피 커널 후킹은 이것 저것 다 API로 제공이 되어서 비스타에서 안되는 것은 거의 없습니다.
어떤 놈들은 커널 드라이버 오브젝트를 후킹해 버리더군요.
BlogIcon seyool | 2008/08/27 10:13 | PERMALINK | EDIT/DEL
아.. 네 감사합니다 ^^
Name
Password
Homepage
Secret