Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Cпрятать процесс
Показать сообщение отдельно

Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


suxxl
Цитата:
А как еще можно глянуть какие процессы в памяти без всяких Starter-ов???
Какая связь между Ctrl+Alt+Del и Taskmanager?
Почему тогда Ctrl+Alt+Del, а не Ctrl+Shift+Esc?
Почему считаете, что кроме Taskmanager нечем посмотреть список процессов?

Короче, надо перехватывать функцию ZwQuerySystemInformation из ntdll.dll (в том процессе, который и производит перечисление процессов, то есть, потенциально, во всех), после возврата из режима ядра парсить возвращенный буфер, подменяя ссылки в нем так, чтобы спрятать информацию о "себе". Все остальное для NT не подойдет.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 21:44, 13-03-2004 | #8

Название темы: Cпрятать процесс