Сейчас на форуме: hgdagon, asfa (+3 невидимых)

 eXeL@B —› Программирование —› Hide process
Посл.ответ Сообщение

Ранг: 23.1 (новичок), 3thx
Активность: 0.010
Статус: Участник

Создано: 06 июня 2007 23:09
· Личное сообщение · #1

Здаров хак-кодеры и крекеры!!!
Скажите , каким образом можно скрыть процесс от диспетчера задач?
Код пишите на сях либо на асме , только с использованием API.
Заранее спасибо...




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 06 июня 2007 23:24
· Личное сообщение · #2

ZX-CodeR
На читай на васме статьи Рема.
Также: www.rootkit.com/ и русский проект www.rootkits.ru/

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 06 июня 2007 23:53
· Личное сообщение · #3

перехват функций toolhelp...




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 07 июня 2007 00:09
· Личное сообщение · #4

sniperZ пишет:
перехват функций toolhelp...

Не шаришь, - не лезь с глупыми советами.
ZX-CodeR
wasm.ru/article.php?article=hidingnt тоже прочти.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 23.1 (новичок), 3thx
Активность: 0.010
Статус: Участник

Создано: 07 июня 2007 09:28
· Личное сообщение · #5

Спасиб за ответы ,
особенно для tnt17 , с меня банка сметаны
но хочу спросить ещё вот кое о чем,
как вклиниться в чужой процесс для создания есчо одного треда,
например в IE ?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 07 июня 2007 09:29
· Личное сообщение · #6

Задай сразу вопрос - "Как написать трояна"



Ранг: 162.2 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 09:41
· Личное сообщение · #7

Ara
Как ты только мог заподозрить его в этом?




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 07 июня 2007 10:19
· Личное сообщение · #8

ZX-CodeR
Самый простой способ: поставить глобальный хук, и подгружать dll в которой уже будет реализован перехват и прочее. Либо - перехват API, читай статьи Рема.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 07 июня 2007 10:19
· Личное сообщение · #9

ZX-CodeR пишет:
Код пишите на сях либо на асме , только с использованием API.
Заранее спасибо...

Я уже написал, на асме, как приказали. Ах, да, пожалуйста!

зы. читай статьи на васме, тема давно обсуждалась.

-----
Тут не могла быть ваша реклама



 eXeL@B —› Программирование —› Hide process
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати