спрятать программу

Discussion in 'WASM.BEGINNERS' started by yuri, Sep 4, 2008.

  1. yuri

    yuri New Member

    Blog Posts:
    0
    Joined:
    Jan 29, 2008
    Messages:
    47
    Подскажите как программно спрятать программу от диспечера задач
    (в процессах пусть отображается)

    Заранее благодарен
     
  2. Magnum

    Magnum New Member

    Blog Posts:
    0
    Joined:
    Dec 29, 2007
    Messages:
    925
  3. litrovith

    litrovith Member

    Blog Posts:
    0
    Joined:
    Jun 20, 2007
    Messages:
    509
    phide ещё есть на тасме, гугли
     
  4. toto

    toto New Member

    Blog Posts:
    0
    Joined:
    Jun 15, 2008
    Messages:
    36
    del
     
  5. yuri

    yuri New Member

    Blog Posts:
    0
    Joined:
    Jan 29, 2008
    Messages:
    47
    для shizoid

    можно поподробней(что то непонял)
     
  6. blast

    blast New Member

    Blog Posts:
    0
    Joined:
    Mar 8, 2008
    Messages:
    170
    _http://www.rootkit.com/vault/fuzen_op/HideProcessHookMDL.zip
    В книге Г. Хоглунда есть коменты к коду.
     
  7. JCronuz

    JCronuz New Member

    Blog Posts:
    0
    Joined:
    Sep 26, 2007
    Messages:
    1,240
    Location:
    Russia
    Magnum там примеры только под Win9x, которая уже изжила себя.
     
  8. 2FED

    2FED New Member

    Blog Posts:
    0
    Joined:
    Feb 20, 2008
    Messages:
    1,002
    на сайте статьи есть.
     
  9. Malwara

    Malwara New Member

    Blog Posts:
    0
    Joined:
    Aug 23, 2008
    Messages:
    30
    Заинжектить код в Таскманагер и перехватить в нем NtQuerySystemInformation, этого будет достаточно для задачи.

    Не понял вот это
     
  10. toto

    toto New Member

    Blog Posts:
    0
    Joined:
    Jun 15, 2008
    Messages:
    36
    2yuri написал тоже что надо перехватить ZwQuerySystemInformation, но смутило
     
  11. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Blog Posts:
    0
    Joined:
    Oct 28, 2003
    Messages:
    2,428
    Location:
    Russia
    Malwara
    [deleted] Токо проснулся и ересь что раньше написал, потер ;))
     
  12. censored

    censored New Member

    Blog Posts:
    0
    Joined:
    Jul 5, 2005
    Messages:
    1,615
    Location:
    деревня "Анонимные Прокси"
    Видимо, TC хотел, чтобы аппликуха не отображалась во вкладке Applications, но была видна в Processes. В таком случае надо просто не создавать окошки.
     
  13. fdheu4fs

    fdheu4fs New Member

    Blog Posts:
    0
    Joined:
    Sep 6, 2008
    Messages:
    4
    Афтар топика как выясняется пишет троян. Уже были вопросы про гуаноджойнер и запись в автозагрузку.
     
  14. Freeman

    Freeman New Member

    Blog Posts:
    0
    Joined:
    Feb 10, 2005
    Messages:
    1,385
    Location:
    Ukraine
    тут полфорума троян пишет, удивил, мего-разоблачитель.
     
  15. LazzY

    LazzY New Member

    Blog Posts:
    0
    Joined:
    Mar 6, 2006
    Messages:
    123
    LB_DELETESTRING ? :lol: :lol:
     
  16. yuri

    yuri New Member

    Blog Posts:
    0
    Joined:
    Jan 29, 2008
    Messages:
    47
    с чем то нужно тренироваться,а на хорошее пока ума не хватает

    спасибо censored за подсказку
    INVOKE ShowWindow,hwnd,SW_HIDE(Вы это имели ввиду или нет)
    а это вроде бы работает

    LazzY
    а это для чего?
     
  17. LazzY

    LazzY New Member

    Blog Posts:
    0
    Joined:
    Mar 6, 2006
    Messages:
    123
    yuri, ну я превратно видимо понял ваш первый пост.. имелось в виду послать сообщение таксменеджеру.. :)