Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Чен можно посмотреть скрытые процессы? / 4 сообщений из 4, страница 1 из 1
06.11.2007, 14:18:07
    #34918898
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Чен можно посмотреть скрытые процессы?
сабж..
...
Рейтинг: 0 / 0
06.11.2007, 14:20:21
    #34918910
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Чен можно посмотреть скрытые процессы?
А что это такое? :)
...
Рейтинг: 0 / 0
06.11.2007, 14:33:10
    #34918958
Crazy_Driver
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Чен можно посмотреть скрытые процессы?
По идее, process expoler'ом. Но не всегда. Тогда брать в руки Rootkit Revealer и искать. Первая и вторая утилиты от Марка Руссиновича из, бывшего теперь, Sysinternals.
http://www.microsoft.com/technet/sysinternals/default.mspx
...
Рейтинг: 0 / 0
06.11.2007, 20:15:13
    #34920245
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Чен можно посмотреть скрытые процессы?
если брать теорию, то основной метод скрытия процесса - перехват NTQuerySystem-чего-то там из ntdll. Работает легко и просто (исходники по инету гуляют, мне достались вместе с диском пиратским). Прячет процесс ото всех менеджеров процессов, которые используют эту самую и ей подобные функции (т.е. CreateToolhelp32Snapshot уже не рулит).
В Windows таким образом можно спрятать процесс от taskmgr.exe, но нельзя спрятать от консольной tasklist.
Т.е. есть и другие способы перечисления процессов, точнее не скажу, что-то там с Performance Counters, посмотрите исходники на http://www.sysinternals.com.
Просто гораздо опаснее и неприятнее не скрытые процессы (ну их!), а куда более распространенные dll-расширения, которые то к explorer.exe, то аж к winlogon.exe привешиваются. Но их тот же Process Explorer позволяет довольно легко отловить
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Чен можно посмотреть скрытые процессы? / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]