Chertenok.ru - все о программировании
Вход  |  Регистрация  |  Поиск 
Праздник
Сегодня :

День славянской письменности и культуры


как защитить процесс?
На страницу Пред.  1, 2

Новая тема  Ответить  Печать Предыдущая тема  Следующая тема
Автор Сообщение
DrPass
Знающий :)
/Почетный Модератор/


Возраст: 31
Знак зодиака: Лев
Зарегистрирован: 02.05.2002
Сообщения: 5709
Откуда: Донецк
СообщениеСр, 14-Сен-2005 21:37 
Цитата

А стелс-программа, по-твоему, что такое? Детская игрушка? Троян и есть
_________________
Да пребудет с вами Сила!
В начало
Посмотреть профиль Отправить личное сообщение
Серж
Гость







СообщениеЧт, 15-Сен-2005 10:01 
Цитата

Значит ее нельзя использовать в таком виде для скрытия процесса ...
Тута идея за ночь возникла:
А шо если пользователь нажимает альт-контр-дел для вызова системного монитора. Это ж обычное окно, наверное. А мы из своей проги посылаем сообщение этому окну клосе. И пользователь никогда не увидит наш процесс YES !!!
Токо нада создать указатель для сист.монитора который бы работал во всех виндах.
В начало
Пол:Муж Ktf
Администратор


Возраст: 32
Знак зодиака: Рак
Зарегистрирован: 15.05.2005
Сообщения: 1502
Откуда: localhost
СообщениеЧт, 15-Сен-2005 10:34 
Цитата

под nt есть такая фишка

создай раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
и заведи в нем параметр
Debugger: REG_SZ = "Имя проги"
где в качестве значения укажи прогу, которая должна запуститься в качестве дебаггера (читай вместо) диспетчера задач.
если указать левый путь или оставить пусто, то диспетчер задач и вовсе не запустится. ok

_________________
Пойду посплю перед сном.
В начало
Посмотреть профиль Отправить личное сообщение
Weiss
Гость







СообщениеПт, 07-Окт-2005 17:55 
Цитата

а не проще ли паралельно запускать ещё одну програмку как сторожа и та главаная программа будет не позволять снять процесс сторожевой а сторожевая в своё время не даст снять процесс главной. Это идея но я не знаю можно ли запретить диспечеру задач снимать процесс....
В начало
ДОБ
Гость







СообщениеПт, 07-Окт-2005 20:09 
Цитата

А зачем баловать юзера разришая открыть диспечер задач
В начало
Weiss
Гость







СообщениеПн, 10-Окт-2005 14:43 
Цитата

ДОБ писал(а):
А зачем баловать юзера разришая открыть диспечер задач

Ну подумай сам ты установил себе программу а она тебе не даёт открыть диспечер задач... а если тебе просто необходимо какой нибудь процесс завершить подумай сам я бы такую прогу выкинул...
В начало
Пол:Муж TuXAPuK
Великий гонщик

Предупреждений : 1
Возраст: 26
Знак зодиака: Рыбы
Зарегистрирован: 12.09.2005
Сообщения: 714
Откуда: Великий город Рига... =Ъ
СообщениеПт, 28-Окт-2005 1:28 
Цитата

А я вот такую фигню с Visual Basic форума стыбрил...
Цитата:
интересно как можно разблокировать реестр???
т.е. вносить в него изменения...(WinXp)

Вот че нашел
Как запретить редактирование системного реестра?
Приведенный ниже параметр не позволит пользователям запустить Regedit.exe или Regedt32.exe для изменения системного реестра.
Предупреждение: Будьте внимательны при изменении этого параметра. Удостоверьтесь, что Вы блокируете не свой собственный доступ к реестру.
Ключ: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
Параметр: DisableRegistryTools
Тип: REG_DWORD
Значение: (0 = отключено, 1=включено)


Как отключить (запретить) Task Manager?
Для этого в реестре по адресу
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
создайте ключ типа DWORD под названием DisableTaskMgr, и присвойте ему значение 1. Удалив этот ключ, или присвоив ему 0, вы вновь разрешите Task Manager.

_________________
В начало
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
DrPass
Знающий :)
/Почетный Модератор/


Возраст: 31
Знак зодиака: Лев
Зарегистрирован: 02.05.2002
Сообщения: 5709
Откуда: Донецк
СообщениеПт, 28-Окт-2005 21:10 
Цитата

Спецы по реестру :)
Все эти опции доступны через Панель Управления - Администрирование

_________________
Да пребудет с вами Сила!
В начало
Посмотреть профиль Отправить личное сообщение
diablo
Гость







СообщениеПн, 01-Май-2006 14:04    Заголовок сообщения: Ну вы даете, ребята!!!
Цитата

Ну вы даете, ребята!!!
Во первых уменя есть DLL-ка которая прячет так, что даже Total Commander-ский прагин не увидит процес, а Вы тут такое говорите.
Короче кому интересно пишите мне: vadym-soft@rambler.ru
Отвечу всем.
Я на прятании процесов уже "собаку скушал".

P.S. А Web ругается потому что DLL стандартная(ВО ВСЕХ ТРОЯНАХ!!!)
Виход таков: Добавь пустую експортируемую функцию и все (ПРОВЕРЕНО!!!)
В начало
dobys
Гость







СообщениеПн, 01-Май-2006 15:44 
Цитата

to diablo

Да ладно сабаку..
Этой теме просто сто лет а dll это уже стыдно
Сейчас винапи перехватывают меняя таблицу вызовов
в ядре системы.
В начало
Пол:Муж NikotiN
Розовый мамонт


Возраст: 26
Знак зодиака: Овен
Зарегистрирован: 18.03.2005
Сообщения: 2137

СообщениеПн, 01-Май-2006 18:00 
Цитата

имхо, просто вирус рассылает
_________________
Сила дурака в том, что умный перед ним бессилен.
В начало
Посмотреть профиль Отправить личное сообщение
diablo
Гость







СообщениеВс, 07-Май-2006 12:56 
Цитата

Я не рассылаю вирус, хотя я уже написал и не один.
Просто хотел помочь...
А вы наверно в каждом видите вирорассылателя!!!
Короче говоря с Вами не интересно общатся... Сердитый
В начало
DrPass
Знающий :)
/Почетный Модератор/


Возраст: 31
Знак зодиака: Лев
Зарегистрирован: 02.05.2002
Сообщения: 5709
Откуда: Донецк
СообщениеВс, 07-Май-2006 16:35 
Цитата

to diablo
Мы рады, что ты такой умница, и научился писать вирусы. Только держи свои умения при себе. Хвастаться этим - это все равно, что хвастаться умением незаметно наложить кучу посреди квартиры. И учить других такому "мастерству" тоже не стоит. Кому надо, и есть мозги - сам разберется. А у кого нет мозгов - не разберется, и слава богу. Спасибо за помощь Улыбка

_________________
Да пребудет с вами Сила!
В начало
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Страница 2 из 2 На страницу Пред.  1, 2
Перейти:  
Новая тема  Ответить  Печать

Вы можете начинать темы
Вы можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете присоединять файлы в этом форуме
Вы можете скачивать файлы в этом форуме
хостинг от .masterhost 
Rambler's Top100