Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Как скрыть мой процесс в Task Manager (функция RegisterServiceProcess не работает) |

15.09.2005, 16:00
|
|
Новичок
Регистрация: 15.09.2005
Сообщений: 1
Провел на форуме: 3092
Репутация:
0
|
|
Как скрыть мой процесс в Task Manager (функция RegisterServiceProcess не работает)
|
|
|

15.09.2005, 17:29
|
|
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме: 1535446
Репутация:
182
|
|
Если уж не получится с помощью сервиса,то можно перехватами...
Поищи людей на форумах по програмиированию,врятли ты тут найдешь ответ.
|
|
|

15.09.2005, 18:21
|
|
Новичок
Регистрация: 06.05.2005
Сообщений: 2
Провел на форуме: 21346
Репутация:
0
|
|
Способов существует несколько. Смотря для какой цели тебе это нужно.
|
|
|

15.09.2005, 19:34
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
ой... во первых выполнение кода в другом процессе.тут два (мне известно варианта)
первый - просто скопировать код подгрузки dll к другому процессу и выполнить его CreateRemoteThread. а в инициал. dll разместить нужный код (DLL_PROCESS_ATTACH).
второй способ - просто записать свой код в другой процесс и CreateRemoteThread. уже без dll. конечно это не скрытие процесса, а можно сказать вообще его уничтожение, т.к. весь нужный код выполнит скажем explorer.exe. другая фишка намного круче и интереснее. она заключается в 1) написании дров (уровень ядра) 2) прога которая оформляет шлюз 1)задачи 2)ловушки 3)прер и тем самым перелазает в 0 кольцо камня.
тут можно найти инфу о тек. процессе (тип EPROCESS) и в нем ImageName заменить на свое или вовсе удалить. Никакой антивирус/фаервол непропалит. так (или не так) и делают руткиты. я например использовал (и модернизировал) FU Rootkit, hackers defender, NT Rootkit, FU Rootkit кажется самый простой, он может прятать процессы. причем потом даже сам их не видит. т.к. если ImageName=NULL то ХРЕН))
|
|
|

15.09.2005, 21:05
|
|
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме: 1535446
Репутация:
182
|
|
самый самый))) Сидит как драйвер. Только 40 сборка неработает на хп а 44 компилить лень.
|
|
|

15.09.2005, 21:27
|
|
Новичок
Регистрация: 11.08.2005
Сообщений: 16
Провел на форуме: 19188
Репутация:
21
|
|
добавлю что RegisterServiceProcess это тока для вин9х )
кода по скрытию процеса в сети оч много ) пошарся по форумам кодеров)
|
|
|

16.09.2005, 01:12
|
|
Познающий
Регистрация: 02.05.2005
Сообщений: 42
Провел на форуме: 137056
Репутация:
9
|
|
Сообщение от FRAGNATIC
кода по скрытию процеса в сети оч много ) пошарся по форумам кодеров)
Ага  и ничего лучше чем в DRKB не найдёшь 
(один фиг привязка к dll)
|
|
|

19.09.2005, 00:41
|
|
Новичок
Регистрация: 11.08.2005
Сообщений: 16
Провел на форуме: 19188
Репутация:
21
|
|
(один фиг привязка к dll)
не обезательно)
|
|
|

19.09.2005, 01:06
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
кода по скрытию процеса в сети оч много ) пошарся по форумам кодеров)
Не скажи. То что пишут везде про внедрение через инжектирование в explorer.exe - фигня. Надо вас искать про уровень ядра, это поинтереснее.
(один фиг привязка к dll)
Не, можно копировать код, который подгрузит DLL, в DLL_PROCESS_ATTACH у которой написан код, а можно просто копировать этот код без DLL.
|
|
|
|
 |
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Многопоточность в Unix
|
KEZ |
С/С++, C#, Delphi, .NET, Asm |
11 |
10.08.2005 18:29 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|