Автор оригинальной версии: Ms-Rem Автор первой модификации: MiraclE Автор последней изменённой версии: Fyyre
Версия HideToolz 1.6 Работает на системах с Windows 2000 до Windows XP включительно. Автор драйвера: Ms-Rem Автор GUI: [Korvin] Первичный релиз: 02.10.2006 Топик: --> HideTools (public build) <--
Версия HideToolz 2.2 Работает на системах с Windows Vista SP1 по Windows 7 включительно (Windows 2000 не поддерживается). Автор модификации: Fyyre Последнее обновление: 08.03.2010 Топик: --> Hide Tools 2.2 <-- Скачать: --> hidetoolz.7z <--
Обновление 26.10.2019: От модератора: Добавил ссылки на другие топики, пофиксил ссылки Jupiter
The original author of HideToolz is Ms-Rem. I don't think he maintains HideToolz anymore. This is a really useful tool... =) Most of the
code put in public domain by Ms-Rem is excellent and one of a kind.
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes
coderess угу, но всё же, напрягает немного стрёмный английский + fyyre@nightmail.ru, кароче мистика, но на сей раз останусь при своём мнении, ибо прошлые ддосы нам не зобыыыть
О боже синий экранчик везде!! Что же это!? КОНЕЦ СВЕТА????!!
mfyyre.narod.ru/ переведите плиз по этои сцылке кому не лень а! Вроде борятся с чумои....
slil.ru/26557081 а это что на висту?? А на XP такои же нету?
Там вроде или https://www.upload.ee/files/10635120/HideToolz_2.2.rar.html или https://www.upload.ee/files/10635127/Bin_HideToolz_2.2_2009-1-17_22.8_HideToolz.rar.html
difexacaw pavka пишет: Protection from Windows hooks Emulation of partent process (sets parent pid of target PID to explorer.exe). Anti-Anti debug features.
Ранг: 145.8 (ветеран), 190thx Активность: 0.14↗0.36 Статус: Участник
Создано: 25 октября 2019 08:51 · Поправил: Alchemistry · Личное сообщение · #25
difexacaw пишет:
Для чего нужен этот тулз, тоесть зачем скрывать процессы ? Да ни для чего уже, так антиквариат. Помнится было обсуждение тут что делать с тулзом и как его можно развивать. Местные любители подполий и прочей хуеты решили что лучше пусть будет код только у них, чем выложить это в паблик домен - авось кто переделает или подхватит, но нет же у нас игры в илиту и илитные кодесы. Итог как всегда один.
Alchemistry, так сам инструмент не слишком сложный (как и его исходники), проблема началась когда винда стала требовать обязательную подпись драйверов (и появился патчгвард), и чтобы это обойти нужно было шаманить с виндой. Соответственно количество потенциальных пользователей сильно сократилось.
user99 Когда это обсуждалось актуальной вендой была семерка. Отключить патчгард на ней не проблема. Также не проблема на ней обойти DSE (патч одного байта). Так что увы но единственная проблема была в нежелании что-либо делать. Сейчас эта тулза мсрема не актуальна и никто ей заниматься не будет.
В виксах есть принцип - сокрытие приводит к детекту. Наверно и в данном случае этот принцип работает. Скрывать процессы в любом случае не годится. А есчо использовать ядерные инструменты - это вообще изврат какой то.
difexacaw, все зависит от конкретной задачи, если нужно скрыть малварь (или отладчик), то может и не годится, а если нужно спрятать читенджин от игры, то вполне годная штука
Ты наверно не знаешь, но был для таких задач мощный инструмент - сайд. В реализации участвовал один из модеров(int). Там можно было любой изврат провернуть какой только хочешь с осью.
А скрывать отладчик это сомнительное дело, можно снять профайл по порту. Именно это я использовал для обнаружения отладки, так как любой обьект может быть скрыт.