как изменить имя процесса в памяти?

Тема в разделе "WASM.WIN32", создана пользователем Sickle, 15 фев 2005.

  1. Sickle

    Sickle New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    181
    включая путь к экзе?
     
  2. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    имя процесса меняеть можно 2 способами через NtQuerySystemInformation // в этой функции надо проанализировать и заполнит структуру _SYSTEM_PROCESSES

    Второй способ захличаеться в изменении списка процессов ( есть такое в нулевом кольце ) в каждом элементе которого есть структура EPROCESS ... вот ее и изменяй. А вообще этот метод был описан в phrack 59 а также используется в небезизвестном PHIDE :)

    Путь к файлам пробуй изменять спомощью функции NtQueryDirectoryFile (читай статью на Wasm`e "Как стать невидимым в Windows NT" )
     
  3. Sickle

    Sickle New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    181
    т.е. только перехватом? процесс не может изменить свое имя сам прямым редактированием соответствующих структур?
     
  4. NeuronViking

    NeuronViking New Member

    Публикаций:
    0
    Регистрация:
    29 окт 2004
    Сообщения:
    476
    Адрес:
    где-то в Сиднее
    если я(пользователь) этого не хочу то НИКАК.(точка)

    TermoSINteZ, то все сакс и маст дай...