![]() |
Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply |
![]() ![]() ![]() |
|
Cyber_Master |
|
|||
Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 20.5.2004 Репутация: нет Всего: нет |
В Windows 9x есть функия 'RegistedServiceProcess', скрывающая приложение в диспетчере задач, в Windows XP её нет
![]() Подскажите, есть ли для этой функции аналог в Win XP, если есть, то какой ???? |
|||
|
||||
_hunter |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 9 Всего: 98 |
-------------------- Tempora mutantur, et nos mutamur in illis... |
|||
|
||||
Cyber_Master |
|
|||
Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 20.5.2004 Репутация: нет Всего: нет |
А что она конкрктно делает ? (Здесь попробовать не могу, хочется выяснить сразу всё)...
![]() |
|||
|
||||
_hunter |
|
||||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 9 Всего: 98 |
-------------------- Tempora mutantur, et nos mutamur in illis... |
||||
|
|||||
Cyber_Master |
|
|||
Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 20.5.2004 Репутация: нет Всего: нет |
А что за аргументы ?
|
|||
|
||||
_hunter |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 9 Всего: 98 |
-------------------- Tempora mutantur, et nos mutamur in illis... |
|||
|
||||
Cyber_Master |
|
|||
Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 20.5.2004 Репутация: нет Всего: нет |
Спасибо, уже посмотрел и скачал... Буду пробовать.
![]() |
|||
|
||||
p0s0l |
|
|||
![]() Г-н Посол ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3668 Регистрация: 13.7.2003 Где: 58°38' с.ш. 4 9°41' в.д. Репутация: 14 Всего: 112 |
_hunter, а можешь привести пример как с помощью ЭТОГО скрыть задачу ? Просто оригинальный метод будет, если заработает (хотя не представляю как)...
![]() Cyber_Master, см. FAQ, там есть ответ. -------------------- С уважением, г-н Посол. |
|||
|
||||
_hunter |
|
||||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 9 Всего: 98 |
к сожалению свой привести не могу ( не занимался таким
![]() но вот что написанно в "Клещ для MS Windows":
-------------------- Tempora mutantur, et nos mutamur in illis... |
||||
|
|||||
p0s0l |
|
|||
![]() Г-н Посол ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3668 Регистрация: 13.7.2003 Где: 58°38' с.ш. 4 9°41' в.д. Репутация: 14 Всего: 112 |
Может у меня неправильная винда, но не пашет (WinXP) - и видится в списке приложений, и спокойно снимается через Ctrl-Alt-Del...
![]() -------------------- С уважением, г-н Посол. |
|||
|
||||
Guest |
|
|||
Unregistered |
Аналогично....
|
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: нет Всего: 329 |
После установки на WinXP SP1 скрывать приложения стало еще тяжелее. Хотя нет ничего невозможного. Мы просто ленимся...
|
|||
|
||||
p0s0l |
|
|||
![]() Г-н Посол ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 3668 Регистрация: 13.7.2003 Где: 58°38' с.ш. 4 9°41' в.д. Репутация: 14 Всего: 112 |
Cyber_Master, тебе надо скрыть из списка процессов или из списка приложений (с панели задач) ?
Если второе, то это просто: ShowWindow(Application.Handle, SW_HIDE); -------------------- С уважением, г-н Посол. |
|||
|
||||
Cyber_Master |
|
|||
Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 20.5.2004 Репутация: нет Всего: нет |
Желательно первое...
![]() p.s. SetSecurityInfo тоже не желает работаль... |
|||
|
||||
ArXOn |
|
|||
Unregistered |
Я тут подумал, а если запретить снимать процесс из Виндоус (Что - то типа 'Это критический системный процесс...').
Если есть мысли по этому поводу, излагайте! ![]() |
|||
|
||||
Borland_Delphi_6 |
|
|||
![]() LoneLINEss ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2509 Регистрация: 5.11.2002 Где: in fortune dreams ... Репутация: нет Всего: 20 |
У меня где-то был прикольный исходник (кстати, с этого же форума), который путем долгих извращений позволял скрыть даже из списка процессов, но там надо было что-то в реестр еще прописывать... Если кого интересует, могу поискать. Тока напишите в ПМ, скорее всего я про этот топик забуду
![]() -------------------- Blind Guardian Fan :: BMSTU Student :: A polar bear is a rectangular bear after a coordinate transform. Мои фотографии |
|||
|
||||
_hunter |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 9 Всего: 98 |
какие еще мысли?
именно это и делает функция SetSecurityInfo ( по-идее ![]() -------------------- Tempora mutantur, et nos mutamur in illis... |
|||
|
||||
Poseidon |
|
||||
![]() Delphi developer ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 5273 Регистрация: 4.2.2005 Где: Гомель, Беларусь Репутация: 10 Всего: 133 |
Поднимаю топик т.к. решения так и не нашел.
Дано:
Нужно:
Найти: рабочий код. Есть у кого мысли? -------------------- Если хочешь, что бы что-то работало - используй написанное, если хочешь что-то понять - пиши сам... |
||||
|
|||||
_hunter |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 9 Всего: 98 |
-------------------- Tempora mutantur, et nos mutamur in illis... |
|||
|
||||
Guedda |
|
|||
![]() Подрывник ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3137 Регистрация: 27.12.2005 Где: Ростов-на-Дону Репутация: 3 Всего: 78 |
Интересная, конечно, неразбериха с таким форумом на rsdn, но лучше бы выложить исходники, так как они смогут помочь не только одному человеку. А еще лучше,поместить исходники в DRKB, и это будет очень круто.
-------------------- Ll 2 |
|||
|
||||
_hunter |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 9 Всего: 98 |
ну и выкладывай. в чем проблема?
-------------------- Tempora mutantur, et nos mutamur in illis... |
|||
|
||||
Guedda |
|
|||
![]() Подрывник ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3137 Регистрация: 27.12.2005 Где: Ростов-на-Дону Репутация: 3 Всего: 78 |
Так вот я прошу исходники у Borland_Delphi_6
![]() -------------------- Ll 2 |
|||
|
||||
StayAtHome |
|
||||||
![]() Домосед ![]() ![]() Профиль Группа: Участник Сообщений: 456 Регистрация: 26.1.2004 Где: Украина Репутация: нет Всего: 16 |
DRKB: Как спрятать программу от TaskManager в WindowsXP и 2000
Этот вопрос меня уже достал, он задаётся на всех программистских форумах, поэтому я выкладываю solution. Листинг библиотеки (nthide.dll), которая будет выполнять нужную нам функцию:
Для её использования нужно вызвать функцию HideProcess:
pid - идентификатор процесса, который нужно спрятать HideOnlyFromTaskManager - нужно ли прятать процесс только от TaskManager'а, или же от остальных программ, использующих для получения списка процессов функцию NtQuerySystemInformation из ntdll.dll. Пример использования:
Автор Curve Взято из http://forum.sources.ru |
||||||
|
|||||||
Alexeis |
|
|||
![]() Амеба ![]() Профиль Группа: Админ Сообщений: 11743 Регистрация: 12.10.2005 Где: Зеленоград Репутация: 16 Всего: 459 |
Довольно жестокий метод. По сути это уже взлом операционки...
-------------------- Vit вечная память. Обсуждение действий администрации форума производятся только в этом форуме гениальность идеи состоит в том, что ее невозможно придумать |
|||
|
||||
Guedda |
|
|||
![]() Подрывник ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3137 Регистрация: 27.12.2005 Где: Ростов-на-Дону Репутация: 3 Всего: 78 |
А что поделаешь? Сами разработчики ОС виноваты.
-------------------- Ll 2 |
|||
|
||||
StayAtHome |
|
|||
![]() Домосед ![]() ![]() Профиль Группа: Участник Сообщений: 456 Регистрация: 26.1.2004 Где: Украина Репутация: нет Всего: 16 |
В чем?! ![]() |
|||
|
||||
Демо |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1278 Регистрация: 3.11.2005 Репутация: 6 Всего: 50 |
Как известно, для люой гайки найдется хитроумный винт с резьбой.
Поэтому скрыть что-либо совсем невозможно. -------------------- |
|||
|
||||
Poseidon |
|
|||
![]() Delphi developer ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 5273 Регистрация: 4.2.2005 Где: Гомель, Беларусь Репутация: 10 Всего: 133 |
StayAtHome, все бы хорошо, но тот код из DRKB считается Антивирусом Касперского опасной программой. А давать заказчику программу, каторую тут же споймает его антивирь - это потом проблем не оберешься. И обьяснения не помогут
![]() -------------------- Если хочешь, что бы что-то работало - используй написанное, если хочешь что-то понять - пиши сам... |
|||
|
||||
StayAtHome |
|
|||
![]() Домосед ![]() ![]() Профиль Группа: Участник Сообщений: 456 Регистрация: 26.1.2004 Где: Украина Репутация: нет Всего: 16 |
Страннно, я успещно использовал такой код в своем проекте (не трояне!) и Касперский нормально к нему относился. Может у тебя расширенные базы (с контролем adware и т.д.)? Он с такими базами меня даже на reboot.com матерился! %)
Добавлено @ 01:37 Хотя, если подумать логично, хороший антивирус и должен такие вещи ловить -- это ж 90% признак трояна -- прятать себя от пользователя. Тогда уж vxd-драйвер какой пиши.... |
|||
|
||||
bems |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3400 Регистрация: 5.1.2006 Репутация: 21 Всего: 88 |
Попробуй лечь под чужой процесс, например winlogon
|
|||
|
||||
this |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 98 Регистрация: 12.9.2005 Репутация: нет Всего: 1 |
А не подскажешь как? |
|||
|
||||
bems |
|
||||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3400 Регистрация: 5.1.2006 Репутация: 21 Всего: 88 |
http://forum.vingrad.ru/index.php?showtopic=77028
Добавлено @ 18:44
Уже подсказал http://forum.vingrad.ru/index.php?showtopic=77028 -------------------- Обижено школьников: 8 |
||||
|
|||||
nvbud |
|
|||
Новичок Профиль Группа: Участник Сообщений: 4 Регистрация: 8.3.2006 Репутация: нет Всего: нет |
Использую nthide.dll. Результат: На вкладке "Процессы" - не видно
![]() ![]() Windows XP SP2 |
|||
|
||||
Snowy |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 11363 Регистрация: 13.10.2004 Где: Питер Репутация: 30 Всего: 484 |
Ну так ты его с таскбара убери.
Иначе какой смысл прятать, если оно у тебя прямо на таскбаре сидит... ShowWindow(Application.Handle, SW_HIDE); |
|||
|
||||
nvbud |
|
|||
Новичок Профиль Группа: Участник Сообщений: 4 Регистрация: 8.3.2006 Репутация: нет Всего: нет |
Спасибо!! Получилось.
![]() |
|||
|
||||
Cashey |
|
|||
![]() Бессмертный ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3441 Регистрация: 13.11.2002 Где: в столице Репутация: нет Всего: 60 |
NOD не дает даже откомпилировать библиотеку ![]() -------------------- библия учит любить ближнего, а камасутра обучает как именно |
|||
|
||||
nvbud |
|
|||
Новичок Профиль Группа: Участник Сообщений: 4 Регистрация: 8.3.2006 Репутация: нет Всего: нет |
||||
|
||||
Cashey |
|
|||
![]() Бессмертный ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3441 Регистрация: 13.11.2002 Где: в столице Репутация: нет Всего: 60 |
Дельфя 6-я
Каспер хоть и дает откомпилится, но тут же кричит предупреждение. что делает приведенный модуль (не смотря на всю его привлекательность) неприменимым на практике ![]() -------------------- библия учит любить ближнего, а камасутра обучает как именно |
|||
|
||||
RinOSpro |
|
|||
Unregistered |
Итак люди покажу как не допустить завершения процесса из Диспетчера задач. Все не так сложно как вы думаете все на много на много сложнее
![]() ![]() ![]() Также можно переименовать в lsass.exe, csrss.exe, services.exe, winlogon.exe. Все гениальное просто, ну а если кому хочется по настоящему сделать не убиваемый процесс то добро пожаловать в ring0, да и то нет не убиваемых процессов. |
|||
|
||||
Rennigth |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1708 Регистрация: 21.6.2004 Где: Moscow Репутация: 8 Всего: 76 |
o_0 нюню. Я первым делом прибью такой процесс запущенный не от system, local service или network service Добавлено через 4 минуты и 6 секунд п.с. тему то поднял четырех летней давности... -------------------- (* Honesta mors turpi vita potior *) |
|||
|
||||
RinOSpro |
|
||||||
Unregistered |
А кто те сказал что он не от SYSTEM запущен. Примеров сервисов огромное множество, а сервис автоматом запуститься с SYSTEM. И это скорее защита от ламера. Но уж ни как не от программиста, читай внимательнее
Rennigth так что ты сам ложанулся когда сказал что
![]() |
||||||
|
|||||||
RinOSpro |
|
|||
Unregistered |
ps Ну если за 4 года небыло простого споссоба... Кстати для споров есть другой раздел
![]() |
|||
|
||||
E_v_g |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 76 Регистрация: 15.11.2006 Репутация: нет Всего: нет |
Пытаюсь компилировать
Delphi 5 Это сообщение отредактировал(а) E_v_g - 25.1.2008, 12:40 |
|||
|
||||
Rennigth |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1708 Регистрация: 21.6.2004 Где: Moscow Репутация: 8 Всего: 76 |
SystemProcessesAndThreadsInformation? -------------------- (* Honesta mors turpi vita potior *) |
|||
|
||||
dumb |
|
|||
![]() sceloglauxalbifacies ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2929 Регистрация: 16.6.2006 Репутация: 7 Всего: 158 |
видимо, это ограничение на длину имени - 32 символа. либо взять более свежую версию дельфи, либо "обрезать" длинные имена переменных.
|
|||
|
||||
Rennigth |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1708 Регистрация: 21.6.2004 Где: Moscow Репутация: 8 Всего: 76 |
![]() -------------------- (* Honesta mors turpi vita potior *) |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Delphi: WinAPI и системное программирование" | |
|
Запрещено: 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |