![]() |
помогите скрыть процесс в диспетчере задач с помощью Delphi 7
когда писал программу сталкнулся с такой проблеммой со скрытием процесса в диспетчере задач windows xp!!! подскажите плиз какой модуль надо подключить и что нужно написать чтобы диспетчер процесс неотображал
|
Статья всеми уважаемого Рема по инжекту, скрытию, раскрытию:
http://wasm.ru/article.php?article=apihook_1 Прога для скрытия + сорцы на делфи: http://wasm.ru/pub/21/files/prochide.rar |
Никогда не понимал смысл таких прог.
Она скрывает процесс, но палится всем чем только можно, в итоге палева в разы больше. ЗЫ: дата издания 16.05.2005 =)) |
Цитата:
Цитата:
|
Для распаковки и прочего эта программа естественно подойдёт.
но речь как я понимаю в этой теме исключительно про трояны. И скрытие процесса публичным способом вызовет ещё большее палево чем присутствие в трее. |
Если речь идет действительно о троянах, то я даже спорить не стану, все верно. Просто я сразу начал думать в другую сторону, т.к. сам реверсер и сокрытие процесса у меня подразумевается с отладкой/анти-отладкой =)
|
Если прятать процесса - это ппц палится и выясняется банальным перебором PID'ов процессов и попыткой их открытия и сравнение результата с реально отображаемым процессами, так что такое ленивый даже спалит. Другая сторона - скрыть процесс именно для стандартного диспетчера задач. Есть гдето DLL которая это делает.
С теоретической реализации - это банальное слежения за окнами и если найдено окно диспечера задача, то находится поле отображения процесса (типа листбокс) и постоянно оно преезписывается (чаще чем стандартно) и от туда выкидывается имя своего процесса. <offtop> Если я не ошибаюсь то Ms-Rem погиб в автокатастрофе </offtop> |
Цитата:
з.ы.: все, молчу,молчу, больше ничего не буду говорить по этому поводу. холивары тут не нужны. |
Бред.((((
|
<тут был бажный кодес. ну его... )>
|
| Время: 18:44 |