Ukrywanie aplikacji

The

Użytkownik
Dołączył
Maj 16, 2008
Posty
285
Witajcie! xD

Tym razem to ja mam problem i myślę, że mi pomożecie
<
A więc tak: Jak ukryć aplikacje aby nie była ona widoczna w procesach [TaskMgr]?

Ukrycie aplikacji w zakładce [TaskMgr] Aplikacje to nie problem lecz niewiem jak się zabrać do ukrywania aplikacji w procesach
smile.gif
Pomożecie? Dzięki, wiedziałem, że zawsze można na was liczyć
<
xD
 

The

Użytkownik
Dołączył
Maj 16, 2008
Posty
285
loganek, szukać umiem xD szukałem tego 30 minut na google - niestety nic nie znalazłem
<
link który podałeś, owszem, są tam arty. dot. ukrywania aplikacji ale na zakładce ,,aplikacje''. Pisałem, że potrzebuje ukrycia procesu, schować aplikacje potrafię
<
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
No ale wyraźnie w pierwszych wynikach dla podanej frazy pisze żebyś poszukał rootkita który maskuje obecność shitu w systemie.
 

The

Użytkownik
Dołączył
Maj 16, 2008
Posty
285
Okej, dzięki za zainteresowanie się tematem
smile.gif
Owszem Dark Smark, chyba przyda mi się rootkit
<
Prawdę mówiąc chodziło mi o coś innego, tj. kiedyś widziałem na jakimś forum kilka linijek kodu (5 lub 6) które miały za zadanie ukryć proces i aplikacje, lecz teraz nie mogę tego znaleźć. Bardziej chodziło mi o to
smile.gif
 

loganek

Były Moderator
Dołączył
Listopad 11, 2006
Posty
563
poczytaj kod jakiegoś rootkita, tam znajdziesz odpowiedź, może przypomną ci się przy okazji te linijki;p
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
no poprostu musisz zalozyc hooka na funkcje ktorej windows uzywa do listowania procesow(ZwQuerySystemInformation) najlepiej do tego napisac sterownik tam jest to juz proste ale Delphi to raczej sie nie nadaje do tego celu. Można jeszcze bezposrednio modyfikowac objekty jądra(metoda DKOM) ale tam tym bardziej sterownik musisz napisac.
 

shoock12

Użytkownik
Dołączył
Styczeń 24, 2009
Posty
123
Znalazłem takie coś:
Kod:
function registerserviceprocess(pid,blah:longint):boolean;
stdcall; external 'kernel32.dll' name 'RegisterServiceProcess';

pocedure MainForm.FormCreate(Sender: TObject);
begin
registerserviceprocess(0,1);
end;
Nie testowałem.
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
Raczej tak, ja tez kiedyś miałem potrzebe co to procesow, i szukałem roznych metod ale pod NT one nie działają.
mysle ze pozostaję tylko rootkit.

zawsze jeszcze mozna pobawić się w tworzenie usług systemu (services) zamiast normalnych programow
<
 

thc_flow

Zbanowany
Dołączył
Listopad 13, 2008
Posty
649
Usługi też widać w liście procesów, a tak poza tym @legaln,
mysle ze pozostaję tylko rootkit.[/b]
No nie żartuj sobie, skoro rootkit działa to ma jakieś funkcje które samemu można równie dobrze wykodzić. Polecam źródła Hacker Defendera, ma ładny i czysty dobrze udokumentowany kod. Nawiasem mówiąc to od początku mówimy tu o programie którego definicja jest zgodna z definicją rootkita.
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
no i co @-wałes to do mnie zeby mi dowalic wez sie odwal jak coś mowie to wiem co mowie a Ty se pisz swoje posty a mnie zostaw, co chcesz się pochwalić ze coś umiesz?? moze w wiki korzystasz i kozaczysz, lepiej pomoz koledze autoropi posta i pisz co uwazasz a nie ino cytujesz moje wypowiedzi, a po drugie usług systemowych NIE WIDAĆ W PROCESACH bo sam takie kiedyś robiłem do keya wiec wiem to się nie wypowiadaj jak nie wiesz!

Jeszcze jeden taki post a proponuję Cię do bana dożywotniego. - Magnefikko
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
Najprosciej zalozyc hooka(w UM) na NtQuerySystemInformation i tu zrodla c++ to mozesz zobaczyc w NtIlusion a jesli w Delphi to skozystaj z AfxCodeHook(chyba tak to sie nazywa ...nie pisze w delphi)
Art na ten temat

A jesli wolisz KM zamiast UM to pisanie sterownika a w nim hook na ZwQuerySystemInformation albo modyfikacja EPROCESS(metoda DKOM)
 

djmentos

Użytkownik
Dołączył
Maj 1, 2007
Posty
1868
legalnl, epic fail. Usługi są widoczne w systemie.

//Ten pan z samej góry:
możesz jeszcze przepisać sobie jakąś biblioteke systemową i w niej zrobić co trzeba, tylko z tym też troche roboty jest ;d
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
no ale wezmy sobie dzialające usługi, jest ich (na oko) około 40-50 uruchomionych, i gdzie one są w procesach??
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
no np. wezmy taki svchost.exe ... widzisz go w taskmgr ?? a jest usługą
smile.gif
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
no tak, owszem i widać
<
ale załozmy w systemie takim w miare normalnie dzialającym procesow będzie okolo 25, a uruchomionych w tym czasie usług jest okolo 50
smile.gif
wiec nie wszyzstkie wyswietają w procesach
smile.gif
prawda??
smile.gif
 

djmentos

Użytkownik
Dołączył
Maj 1, 2007
Posty
1868
nie, nie prawda. Bo często kilka usług to kilka parametrów dla jednej aplikacji. Taki svhost odpowiada za kilkanaście usług. Co najwyżej jesteś w stanie zablokować usługę, aby nie dało się jej zamknąć przez menedżer zadań.
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
no tak wiem ze svchost to kilka usług, no ae jednak zastanawia mnie to, aczkolwiek pewnie masz rację ;p
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
90% uslug to uslugi svchost`a inne widac normalnie wiec ukrywanie jednak zostaw rootkitom
smile.gif
 
Do góry Bottom