eXeL@B —› Основной форум —› Скрытие процессов х86+x64 |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 25 августа 2012 21:16 · Поправил: Nightshade · Личное сообщение · #1 Есть такой протектор Frost. Предназначен он для защиты онлайн игр. Одной из его функций является скрытие процесса и защита процесса от чтения и изменения. Теперь самое интересное. Протектор использует драйвера для этого и с недавнего времени они подписали драйвер для х64 систем. А это значит, что можно использовать их драйвер на 64 битных системах, например для скрытия процесса ольки. Код там не сильно сложный. http://rghost.ru/40000130 В архиве 2 драйвера и прога, которая их использует. Code:
Code:
Если точнее скрываться будут процессы созданные прогой. Т е прога говорит драйверу "Защищай мной созданные процессы" | Сообщение посчитали полезным: Hellspawn, BAHEK, _ruzmaz_, plutos, Dart Raiden, Gideon Vi, ELF_7719116, mak, NikolayD, gena-m |
|
Создано: 09 сентября 2012 17:36 · Личное сообщение · #2 |
|
Создано: 09 сентября 2012 17:58 · Личное сообщение · #3 |
|
Создано: 09 сентября 2012 20:13 · Личное сообщение · #4 Просто оставлю это здесь https://kaimi.ru/2012/09/process-hide-tool/ | Сообщение посчитали полезным: Admintools, amtp |
|
Создано: 09 сентября 2012 22:07 · Поправил: Nightshade · Личное сообщение · #5 Да хрен с ним. Или получим утиль для скрытия или убьем прот. В любом случае в плюсе. Ну а если троянщики сделают скрытые трои... так они это и раньше делали... Надо еще отписать авторам фроста. Мол, что вы думаете по поводу того, что ваш драйвер пользуют все кому не лень, в довольно сомнительных целях) |
|
Создано: 02 декабря 2012 13:10 · Личное сообщение · #6 |
|
Создано: 18 февраля 2013 21:09 · Личное сообщение · #7 |
|
Создано: 18 февраля 2013 21:13 · Личное сообщение · #8 |
|
Создано: 18 февраля 2013 21:54 · Личное сообщение · #9 |
|
Создано: 18 февраля 2013 22:41 · Личное сообщение · #10 |
|
Создано: 19 февраля 2013 14:32 · Личное сообщение · #11 |
<< . 1 . 2 . |
eXeL@B —› Основной форум —› Скрытие процессов х86+x64 |
Эта тема закрыта. Ответы больше не принимаются. |