Ce que je cherche à faire :
- Controller une application Win32 sans que cela soit détectable par celle-ci.
Pistes :
- placer un pilote dans le noyau de Windows.
- injection de code dans la mémoire du processus.
Etape 1 : Dans un log placer les informations suivantes :
- Accès base de registre
(lecture/écriture/création/suppression)
- Accès fichiers
(lecture/écriture/création/suppression)
- Déterminer les appels aux fonctions du système Windows
- tracer éventuellement les accès réseaux.
Etape 2 :
- en fonctions des éléments trouvés sur l'étape 1, la solution devra renvoyer à l'application controllé les informations de mon choix.
Mon environnement de travail choisi est Visual Studio 2008 C++. Si vous avez des exemples, informations, liens , conseils à me soumettre. Je suis preneur.
Donc en gros c'est un mix entre filemon,regmon,sandboxie.