السلام عليكم
قبل 8 او 9 اشهر واثناء بحثي بمجال ال Hooking قرأت عن
Kernel patch protection (PatchGuard)
وهو حل قدمته Microsoft للحد من عملية ال kernel hooking التي يستخدمها ال Rootkit
نظام الحماية هذا يعمل ايضا مع ال
Windows server 2003 SP1 X64 Windows XP X64 (kernel patch protection , only for X64-based platforms)
وعندما يكتشف نظام الحماية هذا أي driver يحاول التغير او التلاعب داخل ال kernel mode يقوم بعمل
اقتباس" it generates a bug check and shuts down the system "
طبعا وجود مثل هذا النظام سيؤثر سلبا على بعض ال third-party التي تعتمد بعض منتجاتها على ال kernel hooking ، لذا وجهت Microsoft الي محاولة ايجاد طرق بديلة شرعية واذا صعب عليك الامر ممكن الاتصال بشركة Microsoft لكي تقدم لك المساعدة بنفسها !!!
لمزيد من المعلومات .. استخدم جوجل وستجد مقالات تتحدث عن الموضوع ،،
وهنا اريد ان اسأل
انا لم اعمل على ال vista بعد ،
ما مدى جدية و قوة هذا النظام ؟
والا يمكن ان يكسر ؟
و هل من الممكن ايجاد طرق جديدة لعمل hooking و خاصة طريقة ال SSDT التي تعتبر ملغية مع وجود هذا النظام ،
هل هناك احد من الاعضاء قد تعامل مع ويندوز فيستا و برمج عليه هكذا امور مثلا :
1- عمل API Hooking in user mode
2- عمل kernel hook او filter driver
3- و ايضا بالمرة التعامل مع ال ports كيف هو مع الفيستا ، هل اختلف عن ال XP شيء ؟
و اهم شي ،
هل هناك من لديه او يعرف كتاب يتكلم عن البرمجة في الفيستا ، مثلا
اقتباسWindows vista ,, system programming
بحثت كثيرا و لكني لم اجد سوى كتب تتكلم عن استخدام الفيستا ،،
