ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как скрыть мой процесс в Task Manager (функция RegisterServiceProcess не работает)
  #1  
Старый 15.09.2005, 16:00
Аватар для Shady
Shady
Новичок
Регистрация: 15.09.2005
Сообщений: 1
Провел на форуме:
3092

Репутация: 0
Question Как скрыть мой процесс в Task Manager (функция RegisterServiceProcess не работает)

 
Ответить с цитированием

  #2  
Старый 15.09.2005, 17:29
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Если уж не получится с помощью сервиса,то можно перехватами...
Поищи людей на форумах по програмиированию,врятли ты тут найдешь ответ.
 
Ответить с цитированием

  #3  
Старый 15.09.2005, 18:21
Аватар для NeytriNO
NeytriNO
Новичок
Регистрация: 06.05.2005
Сообщений: 2
Провел на форуме:
21346

Репутация: 0
По умолчанию

Способов существует несколько. Смотря для какой цели тебе это нужно.
 
Ответить с цитированием

  #4  
Старый 15.09.2005, 19:34
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

ой... во первых выполнение кода в другом процессе.тут два (мне известно варианта)
первый - просто скопировать код подгрузки dll к другому процессу и выполнить его CreateRemoteThread. а в инициал. dll разместить нужный код (DLL_PROCESS_ATTACH).
второй способ - просто записать свой код в другой процесс и CreateRemoteThread. уже без dll. конечно это не скрытие процесса, а можно сказать вообще его уничтожение, т.к. весь нужный код выполнит скажем explorer.exe. другая фишка намного круче и интереснее. она заключается в 1) написании дров (уровень ядра) 2) прога которая оформляет шлюз 1)задачи 2)ловушки 3)прер и тем самым перелазает в 0 кольцо камня.
тут можно найти инфу о тек. процессе (тип EPROCESS) и в нем ImageName заменить на свое или вовсе удалить. Никакой антивирус/фаервол непропалит. так (или не так) и делают руткиты. я например использовал (и модернизировал) FU Rootkit, hackers defender, NT Rootkit, FU Rootkit кажется самый простой, он может прятать процессы. причем потом даже сам их не видит. т.к. если ImageName=NULL то ХРЕН))
 
Ответить с цитированием

  #5  
Старый 15.09.2005, 21:05
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
NT Rootkit
самый самый))) Сидит как драйвер. Только 40 сборка неработает на хп а 44 компилить лень.
 
Ответить с цитированием

  #6  
Старый 15.09.2005, 21:27
Аватар для FRAGNATIC
FRAGNATIC
Новичок
Регистрация: 11.08.2005
Сообщений: 16
Провел на форуме:
19188

Репутация: 21
Отправить сообщение для FRAGNATIC с помощью ICQ
По умолчанию

добавлю что RegisterServiceProcess это тока для вин9х )
кода по скрытию процеса в сети оч много ) пошарся по форумам кодеров)
 
Ответить с цитированием

  #7  
Старый 16.09.2005, 01:12
Аватар для Raider
Raider
Познающий
Регистрация: 02.05.2005
Сообщений: 42
Провел на форуме:
137056

Репутация: 9
По умолчанию

Цитата:
Сообщение от FRAGNATIC  
кода по скрытию процеса в сети оч много ) пошарся по форумам кодеров)
Ага и ничего лучше чем в DRKB не найдёшь
(один фиг привязка к dll)
 
Ответить с цитированием

  #8  
Старый 19.09.2005, 00:41
Аватар для FRAGNATIC
FRAGNATIC
Новичок
Регистрация: 11.08.2005
Сообщений: 16
Провел на форуме:
19188

Репутация: 21
Отправить сообщение для FRAGNATIC с помощью ICQ
По умолчанию

(один фиг привязка к dll)
не обезательно)
 
Ответить с цитированием

  #9  
Старый 19.09.2005, 01:06
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
кода по скрытию процеса в сети оч много ) пошарся по форумам кодеров)
Не скажи. То что пишут везде про внедрение через инжектирование в explorer.exe - фигня. Надо вас искать про уровень ядра, это поинтереснее.

Цитата:
(один фиг привязка к dll)
Не, можно копировать код, который подгрузит DLL, в DLL_PROCESS_ATTACH у которой написан код, а можно просто копировать этот код без DLL.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Многопоточность в Unix KEZ С/С++, C#, Delphi, .NET, Asm 11 10.08.2005 18:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ