Посл.ответ |
Сообщение |
Ранг: 23.1 (новичок), 3thx Активность: 0.01↘0 Статус: Участник
|
Создано: 06 июня 2007 23:09 · Личное сообщение · #1
Здаров хак-кодеры и крекеры!!!
Скажите , каким образом можно скрыть процесс от диспетчера задач?
Код пишите на сях либо на асме , только с использованием API.
Заранее спасибо...
| Сообщение посчитали полезным: |
|
Ранг: 109.2 (ветеран) Активность: 0.09↘0 Статус: Участник Cardinal
|
Создано: 06 июня 2007 23:24 · Личное сообщение · #2
ZX-CodeR
На читай на васме статьи Рема.
Также: www.rootkit.com/ и русский проект www.rootkits.ru/
----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... | Сообщение посчитали полезным: |
Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник
|
Создано: 06 июня 2007 23:53 · Личное сообщение · #3
перехват функций toolhelp...
| Сообщение посчитали полезным: |
Ранг: 109.2 (ветеран) Активность: 0.09↘0 Статус: Участник Cardinal
|
Создано: 07 июня 2007 00:09 · Личное сообщение · #4
sniperZ пишет:
перехват функций toolhelp...
Не шаришь, - не лезь с глупыми советами.
ZX-CodeR
wasm.ru/article.php?article=hidingnt тоже прочти.
----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... | Сообщение посчитали полезным: |
Ранг: 23.1 (новичок), 3thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 июня 2007 09:28 · Личное сообщение · #5
Спасиб за ответы ,
особенно для tnt17 , с меня банка сметаны
но хочу спросить ещё вот кое о чем,
как вклиниться в чужой процесс для создания есчо одного треда,
например в IE ?
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 07 июня 2007 09:29 · Личное сообщение · #6
Задай сразу вопрос - "Как написать трояна"
| Сообщение посчитали полезным: |
Ранг: 162.2 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 07 июня 2007 09:41 · Личное сообщение · #7
Ara
Как ты только мог заподозрить его в этом?
| Сообщение посчитали полезным: |
Ранг: 109.2 (ветеран) Активность: 0.09↘0 Статус: Участник Cardinal
|
Создано: 07 июня 2007 10:19 · Личное сообщение · #8
ZX-CodeR
Самый простой способ: поставить глобальный хук, и подгружать dll в которой уже будет реализован перехват и прочее. Либо - перехват API, читай статьи Рема.
----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... | Сообщение посчитали полезным: |
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 07 июня 2007 10:19 · Личное сообщение · #9
ZX-CodeR пишет:
Код пишите на сях либо на асме , только с использованием API.
Заранее спасибо...
Я уже написал, на асме, как приказали. Ах, да, пожалуйста!
зы. читай статьи на васме, тема давно обсуждалась.
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |