Как скрыть мой процесс в Task Manager (функция RegisterServiceProcess не работает)

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by Shady, 15 Sep 2005.

  1. Shady

    Shady New Member

    Joined:
    15 Sep 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
  2. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Если уж не получится с помощью сервиса,то можно перехватами...
    Поищи людей на форумах по програмиированию,врятли ты тут найдешь ответ.
     
  3. NeytriNO

    NeytriNO New Member

    Joined:
    6 May 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Способов существует несколько. Смотря для какой цели тебе это нужно.
     
  4. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    ой... во первых выполнение кода в другом процессе.тут два (мне известно варианта)
    первый - просто скопировать код подгрузки dll к другому процессу и выполнить его CreateRemoteThread. а в инициал. dll разместить нужный код (DLL_PROCESS_ATTACH).
    второй способ - просто записать свой код в другой процесс и CreateRemoteThread. уже без dll. конечно это не скрытие процесса, а можно сказать вообще его уничтожение, т.к. весь нужный код выполнит скажем explorer.exe. другая фишка намного круче и интереснее. она заключается в 1) написании дров (уровень ядра) 2) прога которая оформляет шлюз 1)задачи 2)ловушки 3)прер и тем самым перелазает в 0 кольцо камня.
    тут можно найти инфу о тек. процессе (тип EPROCESS) и в нем ImageName заменить на свое или вовсе удалить. Никакой антивирус/фаервол непропалит. так (или не так) и делают руткиты. я например использовал (и модернизировал) FU Rootkit, hackers defender, NT Rootkit, FU Rootkit кажется самый простой, он может прятать процессы. причем потом даже сам их не видит. т.к. если ImageName=NULL то ХРЕН))
     
  5. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    самый самый))) Сидит как драйвер. Только 40 сборка неработает на хп а 44 компилить лень.
     
  6. FRAGNATIC

    FRAGNATIC Member

    Joined:
    11 Aug 2005
    Messages:
    16
    Likes Received:
    13
    Reputations:
    5
    добавлю что RegisterServiceProcess это тока для вин9х )
    кода по скрытию процеса в сети оч много ) пошарся по форумам кодеров)
     
  7. Raider

    Raider Elder - Старейшина

    Joined:
    2 May 2005
    Messages:
    40
    Likes Received:
    5
    Reputations:
    4
    Ага :) и ничего лучше чем в DRKB не найдёшь ;)
    (один фиг привязка к dll)
     
  8. FRAGNATIC

    FRAGNATIC Member

    Joined:
    11 Aug 2005
    Messages:
    16
    Likes Received:
    13
    Reputations:
    5
    (один фиг привязка к dll)
    не обезательно)
     
  9. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Не скажи. То что пишут везде про внедрение через инжектирование в explorer.exe - фигня. Надо вас искать про уровень ядра, это поинтереснее.

    Не, можно копировать код, который подгрузит DLL, в DLL_PROCESS_ATTACH у которой написан код, а можно просто копировать этот код без DLL.