powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Чен можно посмотреть скрытые процессы?
4 сообщений из 4, страница 1 из 1
Чен можно посмотреть скрытые процессы?
    #34918898
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сабж..
...
Рейтинг: 0 / 0
Чен можно посмотреть скрытые процессы?
    #34918910
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что это такое? :)
...
Рейтинг: 0 / 0
Чен можно посмотреть скрытые процессы?
    #34918958
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По идее, process expoler'ом. Но не всегда. Тогда брать в руки Rootkit Revealer и искать. Первая и вторая утилиты от Марка Руссиновича из, бывшего теперь, Sysinternals.
http://www.microsoft.com/technet/sysinternals/default.mspx
...
Рейтинг: 0 / 0
Чен можно посмотреть скрытые процессы?
    #34920245
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если брать теорию, то основной метод скрытия процесса - перехват NTQuerySystem-чего-то там из ntdll. Работает легко и просто (исходники по инету гуляют, мне достались вместе с диском пиратским). Прячет процесс ото всех менеджеров процессов, которые используют эту самую и ей подобные функции (т.е. CreateToolhelp32Snapshot уже не рулит).
В Windows таким образом можно спрятать процесс от taskmgr.exe, но нельзя спрятать от консольной tasklist.
Т.е. есть и другие способы перечисления процессов, точнее не скажу, что-то там с Performance Counters, посмотрите исходники на http://www.sysinternals.com.
Просто гораздо опаснее и неприятнее не скрытые процессы (ну их!), а куда более распространенные dll-расширения, которые то к explorer.exe, то аж к winlogon.exe привешиваются. Но их тот же Process Explorer позволяет довольно легко отловить
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Чен можно посмотреть скрытые процессы?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]