NtQuerySystemInformation

Тема в разделе "WASM.BEGINNERS", создана пользователем mAgoja, 24 июл 2007.

  1. mAgoja

    mAgoja New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2004
    Сообщения:
    114
    Адрес:
    Ukraine
    Млин я уже голову сломал....Драсте всем:
    Ребят как сделать так чтобы не отображалось не одной записи....в тож же ProcessExplorer, Starter, CTRL^ALT^DEL;
    Одну запись скрыть без проблем, а от все чот не очень :dntknw:.... Программы просто не загружаются не какие (
    и еше может кто знает зачем система при CreateProcess выполняет NtQuerySystemInformation
    Заранее всем спасибо !!!!
     
  2. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Ты про SystemProcessInformation ?

    Ну все записи скрывать стремно, надо оставить хотя бы Idle и System. да и зачем тебе это?

    ЗЫ "в тож же <..> CTRL^ALT^DEL" - эт называется Windows Task Manager (taskmgr.exe)
     
  3. mAgoja

    mAgoja New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2004
    Сообщения:
    114
    Адрес:
    Ukraine
    Great
    да)...сор забыл указать) CTRL^ALT^DEL лутше выглядит :lol: чем менеджер :), зачем все просто спортивный интерес :)
     
  4. mAgoja

    mAgoja New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2004
    Сообщения:
    114
    Адрес:
    Ukraine
    Млин эт ваще возможно:)?
     
  5. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    возвращая всегда STATUS_UNSUCCESSFUL.
     
  6. mAgoja

    mAgoja New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2004
    Сообщения:
    114
    Адрес:
    Ukraine
    n0name
    Не катит, пробовал...
    процесс не запускается....в системе он висит но толку от него как с козла молока...
    если ваще ниче не возвращать прога может с критом вылететь.
     
  7. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    Возврати в первой записи NextEntryDelta == 0
     
  8. mAgoja

    mAgoja New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2004
    Сообщения:
    114
    Адрес:
    Ukraine
    Twister
    Некатит.... :dntknw: если даже idle и систем пропускать прога не запускается..(думал глюк на моем пк так нет на всех которых тестил)
     
  9. Cock

    Cock New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    148
    mAgoja
    Тут может помоч такой код(его надо вставить инлайном или оформить в внешнйи обьектник):
    Код (Text):
    1. lea esi, IoOdeptObjectType
    2. mov cx,-1
    3. xor al, al
    4. repne   scasb
    ну конечно IoOdeptObjectType это недокументированная переменная ядра ее нужно найти методом сканирования памяти.