[Winapi]-Ukrywanie procesu

Do4Got

Użytkownik
Dołączył
Listopad 18, 2012
Posty
242
NtQuerySystemInformation z ntdll - odsyłam do Google.
 

D.F.

Były Moderator
Dołączył
Listopad 4, 2009
Posty
493
Sterowniki trybu jądra na systemach 64-bitowych muszą być specjalnie podpisane sygnaturą. Złamanej/ukradzionej sygnatury używał np. stuxnet.

Tak czysto teoretycznie:
Co myślicie o wykrywaniu uruchamiania Menedżera zadań, pobieraniu uchwytu do kontrolki listy z procesami i usuwanie pozycji z nazwą swojego procesu? Wykonalne?
 

meViu

Użytkownik
Dołączył
Kwiecień 8, 2013
Posty
223
Sterowniki trybu jądra na systemach 64-bitowych muszą być specjalnie podpisane sygnaturą. Złamanej/ukradzionej sygnatury używał np. stuxnet.

Tak czysto teoretycznie:
Co myślicie o wykrywaniu uruchamiania Menedżera zadań, pobieraniu uchwytu do kontrolki listy z procesami i usuwanie pozycji z nazwą swojego procesu? Wykonalne?

Zrobić da się wszystko. Nie jest to jakiś nowy pomysł, ani też specjalnie skuteczny, często można napotkać "miganie" naszego procesu.
 

TDK8GB

Użytkownik
Dołączył
Maj 17, 2013
Posty
105
Tak czysto teoretycznie:
Co myślicie o wykrywaniu uruchamiania Menedżera zadań, pobieraniu uchwytu do kontrolki listy z procesami i usuwanie pozycji z nazwą swojego procesu? Wykonalne?
Ale w kolejnej wersji Windows, w Menedżerze zadań może być inna kontrolka czy coś.
 

meViu

Użytkownik
Dołączył
Kwiecień 8, 2013
Posty
223
Dlatego najpierw rozpoznaje się wersję systemu a później wywołuje odpowiednią sekcję kodu :)
 
Do góry Bottom