Эксперт
- Статус
- Оффлайн
- Регистрация
- 31 Авг 2018
- Сообщения
- 1,806
- Реакции
- 1,074
не думаю, что просто байтпатчить вак это хорошая идея)forced exception hooking не так работает, вместо того что ты сказал ты патчишь какой-то мусор который использует функция в датасекции (указатели/кривые значения и.т.д), и функция вызывает ошибку которую ты потом своим вех хендлером обрабатываешь, альтернативно стандартный вех хук это сделать пейдж PAGE_GUARD или NOACCESS, и да это можно сделать фулл уд от вака как минимум - навсегда, используя драйвер (PTE манипуляция), тогда при попытке проверить протект через VritualQuery/ещё что-то будет тот-же а при фактическом доступе к этому пейджу вылетит эксепшен акссес вайлолейшен.
Пожалуйста, авторизуйтесь для просмотра ссылки.
насчёт байпасса вака с помощью легендарной технологии (вак это проверяет - забайтпатч вак, вак проверяет себя - забайтпатч проверку) всё супер, единственная проблема что тогда если уж ты хочешь уд форева для своего интернала - тебе надо самому проверять что вак не поменялся.
