Hook de messages windows (autres que souris/clavier)
Bonjour à tous,
Dans le cadre d'un projet de master sécurité info, je dois trouver comment camoufler un processus, un fichier, etc. (si besoin de confirmation que je suis bien en master sécurité, vu qu'on pourrait croire que je suis qu'un pirate cherchant à faire un virus, no pb).
Je me suis d'abord tourné vers l'injection de tout une dll dans un processus, sauf qu'autant ça marchait pour renvoyer un prompt shell, autant quand j'injecte toute une application, ça rame comme il faut (forcément, ça charge une dll de qques Mo), et y'a que le début qui marche.
Du coup, ben je suis en train de chercher à intercepter des messages qui pourraient permettre aux différentes applications d'identifier mon processus (via la liste des processus, ou la liste des connexions, etc). Je suis pas super calé en hooks, donc je peux me tromper quand à la dénomination des messages :).
J'ai pas mal cherché (en plus je suis pas mal à la bourre pour mon projet, vu que je pensais que l'injection dll marcherait...), et je bute sur un truc tout simple: d'une, les exemples de hooks d'autre chose que le clavier ou la souris sont rares (ou j'ai mal cherché), et de deux, je ne connais pas les messages à intercepter (j'ai fait un tour sur msdn, mais j'arrive pas à trouver... J'ai cherché dans les WM_*, et je trouve pas).
Bref, si quelqu'un peut m'aiguiller pour mon projet (je demande pas de soluce toute faite, loin de là, juste quelques conseils, ou liens utiles). Je rappelle que c'est pour un projet (le développement d'applications dans ce genre est autorisé à titre pédagogique), et non pas pour diffuser la source massivement sur le net :)...
Merci d'avance!