Возник тут вопрос,как бы реализовать подмену DNS и создать сложность в детекте.Обсуждали со слешем эту тему,и пришло в голову: 1)Сплайсить dns функции.(имхо геммор,к тому же не совсем понятно что должно быть в обработчике-чек ip или домена,либо что то еще)Что сплайсить dnsapi или сокеты. 2)Сделать подмену через hosts+ скрытие через руткит. (тут вроде и оно,но опять херня-инжект глобальный надо(хотя если и инжектиться в explorer, юзер не догадается проверить через консоль или блокнот,но все же лучше подстраховаться) +сам инжект может спалиться,хотя можно заюзать сырую загрузку dll) 3)замутить собственный днс.(тут хез). Что думаете?
ёбжыж. в параметры коннекта (впн или если впн не требуется) заносите адреса своего кровавого днсника, в котором в свою очередь организуете просто днс-релей. с фильтрацией-подменой конечно. точнее сказать - праймари днс сервер, остальное можно ваще заигнорить, тк клиент не получив ответа вашего сервака обратится ко второму однако и паливные задержки появятся
ну ты понел? программно сперва, чекаем через чего подконнекчены и устанавливаем ручную настройку днса. хотя даже получаем настройки(статические или авто) - затем основной сервер меняем на свой релей, который будет отвечать всего на 1-2 хоста
не совсем понятно.смысл в том должен быть: 1)Обращение к какому либо сайту (например forum.antichat.ru) 2)проанализировать,если есть слово antichat 3)если да-лупбэк 127,0,0,1 4)нет-пустить.