как скрыть процесс от диспетчера задач?

Тема в разделе "WASM.WIN32", создана пользователем skyman000, 1 апр 2008.

  1. skyman000

    skyman000 New Member

    Публикаций:
    0
    Регистрация:
    5 мар 2008
    Сообщения:
    8
    мне надо скрыть процесс от диспетчера задач ID которого я получил из GetCurrentProcessId какая функция скрывает процесс?

    только не посылайте мена в поиск потому что я искал ответ на этот вопрос на этом сайте пару дней :)

    нашёл только какую то странную функцию типа RegisterServiceProcess которая якобы должна присутствоать в библиотеке kernel32 но при попытке её вызова компилятор ругается что такой функции там нету :dntknw: и ещё прочитал что типа в 2000/XP эта функция заблокированна !

    как её разблокировать и есть ли у неё аналоги ?
     
  2. zoool

    zoool New Member

    Публикаций:
    0
    Регистрация:
    1 дек 2007
    Сообщения:
    412
    как ты искал интересно?

    http://www.wasm.ru/article.php?article=hidingnt
     
  3. Aspire

    Aspire New Member

    Публикаций:
    0
    Регистрация:
    19 май 2007
    Сообщения:
    1.028
    http://www.wasm.ru/article.php?article=hidingnt

    Блин )))
     
  4. steelfactor

    steelfactor New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    501
    Надо выйти с предложением к Aquila, чтобы отключить нафик поиск по форуму... А то им все равно никто не пользуется =))) Или не умеют пользоваться... Или читать не умеют... Или и то, и то вместе взятое, в чем я больше уверен..
    Неееее, однозначно, на форуме поиск не нужен... =)))
     
  5. zoool

    zoool New Member

    Публикаций:
    0
    Регистрация:
    1 дек 2007
    Сообщения:
    412
    Есть. В ntdll.dll существует недокумментированая неэкспортируемая функция ZwDisableAvAndHideMyProcessEx()
     
  6. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    zoool
    +1
    либо банить всех кто не хочет им пользоваться
     
  7. WIN32

    WIN32 Member

    Публикаций:
    0
    Регистрация:
    20 янв 2007
    Сообщения:
    338
    zoool это если к ring 0 доступа нету, а если есть лучше сразу в ядре KeHideProcess(PID) вызвать.
     
  8. steelfactor

    steelfactor New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    501
    WIN32
    Можно еще вызвать PsDisableTaskManager() вызвать...
     
  9. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    PsDisableTaskManager() - идея..
     
  10. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Вот:
     
  11. steelfactor

    steelfactor New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    501
    Clerk
    Респектище!!!
    Жжошшь.... бьюсь патцталом в судорогах.... =))))))