Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Сокрытие процесса под НТ системами
 
Я знаю, что в 9х есть взможность скрыть процесс хуком Process32First,Process32Next. Подскажите как скрыть процесс в НТ? Какие способы есть?
 
Я помню два способа: через драйвер и хуком на NTQuerySystemInformation и несколько других. Хотя слово "драйвер" может внушать новичкам страх, все же лучше делать через него, так как из ring 3 с этим будет слишком много проблем, потому как если хукать NTQuerySystemInformation из третьего кольца, то придется делать это в каждом процессе, ибо под NT ntdll у каждго процесса своя. Да еще отслеживать появление новых процессов - тоже видимо хуками. IMHO, это очень геморройно будет. Так что быстрее дровину написать.
 
мне больше нравица пихать поток в чужой процесс, пусть там себе крутится, никто его не заметит. работает как под вин98, так и под вин2к, у меня даже msvc-шная программа была, которая это все делает.
 
Цитата
buggzy пишет:
 у меня даже msvc-шная программа была, которая это все делает.
Ежели она у тя исчё осталась - выложи её на всеобщее обозрение.... Идея хорошая...
 
нидам! :) сами пишите :)
 
http://www.xakep.ru/post/19333/default.htm
http://www.xakep.ru/post/14033/default.htm
Понимаю, ксакеп, но всё же.
А почему кстати "ксакеп"? Откуда такое название?
 
а как надо читать слово "xakep" (буквы - английские)?
 
Потоки, процессы - я бы лучше kernel32.dll дописал. И в таскменеджере не видно, и загружена всегда.

;-------
;NK
 
угу, но

1) для установки админ нужен
2) изменение файла видно

у меня таких недостатков нету :)
 
Цитата
buggzy пишет:

1) для установки админ нужен

А для пихания в чужой процесс разве привелегия на дебаг не нужна?
 
Цитата
asu4ka пишет:
Цитата
buggzy пишет:

1) для установки админ нужен

А для пихания в чужой процесс разве привелегия на дебаг не нужна?

если процесс того же юзера - не нужна
 
насчет сокрытия поищите на void.ru, там было хорошо написано. кстати, в принципе скрыть процесс вряд ли получится
Страницы: 1
Читают тему