спрятать программу

Тема в разделе "WASM.BEGINNERS", создана пользователем yuri, 4 сен 2008.

  1. yuri

    yuri New Member

    Публикаций:
    0
    Регистрация:
    29 янв 2008
    Сообщения:
    47
    Подскажите как программно спрятать программу от диспечера задач
    (в процессах пусть отображается)

    Заранее благодарен
     
  2. Magnum

    Magnum New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2007
    Сообщения:
    925
  3. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    phide ещё есть на тасме, гугли
     
  4. toto

    toto New Member

    Публикаций:
    0
    Регистрация:
    15 июн 2008
    Сообщения:
    36
  5. yuri

    yuri New Member

    Публикаций:
    0
    Регистрация:
    29 янв 2008
    Сообщения:
    47
    для shizoid

    можно поподробней(что то непонял)
     
  6. blast

    blast New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2008
    Сообщения:
    170
    _http://www.rootkit.com/vault/fuzen_op/HideProcessHookMDL.zip
    В книге Г. Хоглунда есть коменты к коду.
     
  7. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Magnum там примеры только под Win9x, которая уже изжила себя.
     
  8. 2FED

    2FED New Member

    Публикаций:
    0
    Регистрация:
    20 фев 2008
    Сообщения:
    1.002
    на сайте статьи есть.
     
  9. Malwara

    Malwara New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2008
    Сообщения:
    30
    Заинжектить код в Таскманагер и перехватить в нем NtQuerySystemInformation, этого будет достаточно для задачи.

    Не понял вот это
     
  10. toto

    toto New Member

    Публикаций:
    0
    Регистрация:
    15 июн 2008
    Сообщения:
    36
    2yuri написал тоже что надо перехватить ZwQuerySystemInformation, но смутило
     
  11. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    Malwara
    [deleted] Токо проснулся и ересь что раньше написал, потер ;))
     
  12. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Видимо, TC хотел, чтобы аппликуха не отображалась во вкладке Applications, но была видна в Processes. В таком случае надо просто не создавать окошки.
     
  13. fdheu4fs

    fdheu4fs New Member

    Публикаций:
    0
    Регистрация:
    6 сен 2008
    Сообщения:
    4
    Афтар топика как выясняется пишет троян. Уже были вопросы про гуаноджойнер и запись в автозагрузку.
     
  14. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    тут полфорума троян пишет, удивил, мего-разоблачитель.
     
  15. LazzY

    LazzY New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2006
    Сообщения:
    123
    LB_DELETESTRING ? :lol: :lol:
     
  16. yuri

    yuri New Member

    Публикаций:
    0
    Регистрация:
    29 янв 2008
    Сообщения:
    47
    с чем то нужно тренироваться,а на хорошее пока ума не хватает

    спасибо censored за подсказку
    INVOKE ShowWindow,hwnd,SW_HIDE(Вы это имели ввиду или нет)
    а это вроде бы работает

    LazzY
    а это для чего?
     
  17. LazzY

    LazzY New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2006
    Сообщения:
    123
    yuri, ну я превратно видимо понял ваш первый пост.. имелось в виду послать сообщение таксменеджеру.. :)