¿Cómo podemos proporcionar control de acceso mediante la intercepción de llamadas del sistema en el sistema operativo?

Puede escribir un enlace de nivel de kernel para interceptar llamadas del sistema y llamar a un controlador de servicio que se encarga de esto. En mi opinión, una de las mejores maneras es permitir que el usuario elija, ya que esto evita que se ejecute contenido malicioso. Pero tampoco podemos estar seguros de eso, ya que muchos usuarios de Windows tienden a hacer clic a continuación. La mano hace clic automáticamente.

¿Quieres instalar un virus?
¡Sí!

También puede considerar escribir un módulo hash para volver a verificar los cambios en las mismas llamadas al sistema. Esto es para garantizar que, incluso si el control de acceso se ha otorgado a un hilo específico de ejecución, no puede garantizar que permanecerá seguro después de decir una actualización.

He escrito un programa para realizar esto. Hazme un ping si estás interesado en saber más. También hubo un documento presentado por mí sobre esto para una conferencia. ¿Quizás te interesaría ver eso? 🙂

Hola saifur rahman mohsin

Sí, estoy completamente interesado en el programa que escribiste para lograr esto.

Y también en el documento de conferencia que escribió sobre el tema.

Le envié un correo electrónico a [correo electrónico protegido], ¿ podría responderme hoy? Sí, es urgente, así que muchas gracias.

Dilip

[correo electrónico protegido]