|
|
|
Чен можно посмотреть скрытые процессы?
|
|||
|---|---|---|---|
|
#18+
сабж.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.11.2007, 14:18:07 |
|
||
|
Чен можно посмотреть скрытые процессы?
|
|||
|---|---|---|---|
|
#18+
А что это такое? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.11.2007, 14:20:21 |
|
||
|
Чен можно посмотреть скрытые процессы?
|
|||
|---|---|---|---|
|
#18+
По идее, process expoler'ом. Но не всегда. Тогда брать в руки Rootkit Revealer и искать. Первая и вторая утилиты от Марка Руссиновича из, бывшего теперь, Sysinternals. http://www.microsoft.com/technet/sysinternals/default.mspx ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.11.2007, 14:33:10 |
|
||
|
Чен можно посмотреть скрытые процессы?
|
|||
|---|---|---|---|
|
#18+
если брать теорию, то основной метод скрытия процесса - перехват NTQuerySystem-чего-то там из ntdll. Работает легко и просто (исходники по инету гуляют, мне достались вместе с диском пиратским). Прячет процесс ото всех менеджеров процессов, которые используют эту самую и ей подобные функции (т.е. CreateToolhelp32Snapshot уже не рулит). В Windows таким образом можно спрятать процесс от taskmgr.exe, но нельзя спрятать от консольной tasklist. Т.е. есть и другие способы перечисления процессов, точнее не скажу, что-то там с Performance Counters, посмотрите исходники на http://www.sysinternals.com. Просто гораздо опаснее и неприятнее не скрытые процессы (ну их!), а куда более распространенные dll-расширения, которые то к explorer.exe, то аж к winlogon.exe привешиваются. Но их тот же Process Explorer позволяет довольно легко отловить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.11.2007, 20:15:13 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34920245&tid=1505961]: |
0ms |
get settings: |
12ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
34ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 275ms |
| total: | 395ms |

| 0 / 0 |
