View Single Post

Old 2014-08-12, 14:46   #2 (permalink)
H8Society
ArtificialAiming Trusted
 
H8Society is offline
Join Date: Apr 2008
Location: Germany
Posts: 10,742
Quote:
Originally Posted by Silentk345 View Post
Ich habe gehört das man über ein boot Framework mit eine modifizierten Dispatch.bat VAC in irgendeiner weiße so Blockieren/ausschalten könnte.
Das ganze nennt sich "ring 0". Es soll soweit ich weiß aufjedenfall auf Windows7 32/64bit gehen. Was es machen soll wie gesagt VAC Blockieren/deaktivieren, jedenfalls in der hinsicht von Automatischen Banns, soll heißen das man nur noch ?manuell gebant werden kann.
Weiß jemand davon?
Und wenn ja kann man da einwenig erklären wie das geht bzw ob es das gibt?

MFG
[THC]Silent
Ist nicht ganz leicht zu erklären wie es geht, und auch nicht alles was du geschrieben hast ist SO richtig.
Und wir haben hier Ring0.

"Normale" Sachen laufen im Ring3, sozusagen die Benutzer Ebene.
Im Ring0 laufen die ganzen Treiber etc. und eben auf diese Ebene hat eigentlich "kein" Programm Zugriff.
Jetzt ändert man Windows so, das man mit seinem Programm zugriff auf diese Ebene hat, aber die AC´s haben da keinen Zugriff drauf.
Ergo, man kann sein Programm dort verstecken.

Das ist das Ganze mal im Groben für uns Laien.
  Reply With Quote