Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / C++ [игнор отключен] [закрыт для гостей] / спрятать от диспечера задач win2000? / 20 сообщений из 20, страница 1 из 1
21.11.2003, 09:29
    #32330973
Nrisimha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
1. Можно ли написать сервис для win2000prof ?
2. Можно ли написать dll-ку чтобы она запускалась автоматически при старте Windows и при этом не была видна в диспечере задач Windows2000?
Если да , то как?
...
Рейтинг: 0 / 0
21.11.2003, 09:31
    #32330977
alex_k
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
чета ты нехорошее замутил.

нельзя так. можно вживиться в другой процесс, можно зарегистрировать свой драйвер оборудования. больще способов спрятаться незнаю.
...
Рейтинг: 0 / 0
21.11.2003, 09:36
    #32330984
Nrisimha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Шеф просил написать прогу контролирующую процессы в течении рабочего времени, т.е.
1.фиксировал новые прцессы:название, путь к файлу, время
2.фиксировал законченные прцессы:название, время
3.Желательно чтобы эту прогу небыло видно в диспечерах задач win98,win2000

Есть ли пример, исходник, или могли бы вы привести пример
...
Рейтинг: 0 / 0
21.11.2003, 10:51
    #32331101
JibSkeart
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Да напиши в виде сервиса .
_____________
__
...
Рейтинг: 0 / 0
21.11.2003, 11:57
    #32331206
alex_k
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
сервис в двутысячнике видно. и остановить можно при наличии прав.

а вообще, это зачем нужно? игроков ловить? чорная душа у вашего шефа.

а вообще взять анрил. папку переименовать в c:\winnt\system32
файл unreal.exe переименовать в calc.exe

и играть спокойно :-)
...
Рейтинг: 0 / 0
21.11.2003, 12:07
    #32331222
Nrisimha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
почему черная душа?
...
Рейтинг: 0 / 0
21.11.2003, 12:12
    #32331232
Nrisimha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
А можно ли сделать так чтобы она запускалась через экплорер, в виде exe или dll?
...
Рейтинг: 0 / 0
21.11.2003, 12:27
    #32331260
alex_k
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
никогда не говори своему шефу про этот форум, а то он тебя уволит за проф непригодность
...
Рейтинг: 0 / 0
21.11.2003, 13:02
    #32331344
maratka
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
насколько я понимаю, спрятать возможно (сам пока не делал). необходимо перехватывать вызовы к PSAPI (Task Manager им пользуется для составления списка задач-процессов) и отслеживать имя твоего приложения и ничего не возвращать в этом случае. Техника перехвата описана в "Undocumented Win2000 Secrets" by Sven Schreiber и подобных книгах - необх. писать соотв. дривер. естесс. это нужно отлаживать на 2k/XP. по-моему так.
...
Рейтинг: 0 / 0
21.11.2003, 13:47
    #32331430
Cauchy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
По-моему насчет 2k беспокоится не стоит, т. к. у обычного пользователя не хватит прав для завершения этого процесса (если ты конечно сам ему не разрешишь), а администратор всегда сможет найти способ отключения твоей проги (я думаю эта программа для него и не предназначена :-) ). А вот с 98-мой я не знаю как быть.
...
Рейтинг: 0 / 0
21.11.2003, 14:47
    #32331541
Случайный прохожий
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
1. Сервис можно написать для любого Windows (95 и выше).
2. Чтобы запускался автоматически пристарте Windows можно включить в реестр:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Чтобы не было видно в win2000 - не знаю, однако убить без соответствующих прав невозможно. Простому юзеру трудно понять - что делает тот или иной процесс, их там много.
...
Рейтинг: 0 / 0
27.11.2003, 11:52
    #32336496
Nrisimha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
куда еще можно положить кроме
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
???
...
Рейтинг: 0 / 0
27.11.2003, 12:49
    #32336595
CEMb
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Если речь только о Task_Manager
то можно написать хук на активацию окна, посмотреть руками ID у списка, и по классу и ID вырезать у ТМ из этого списка свою программу.
Ясно-понятно, такой способ не подойдёт для других просмотрщиков.

Простому юзеру трудно понять - что делает тот или иной процесс, их там много.
Есть куча программ, расписывающих любой процесс, так что любой юзер при помощи такой программы всё поймёт.

Вот у Маратки - идея классная. Надо посмотреть.
...
Рейтинг: 0 / 0
27.11.2003, 15:23
    #32336873
Cauchy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Идея то хорошая, но, например, для Far-a не прокатит.
...
Рейтинг: 0 / 0
27.11.2003, 17:29
    #32337057
maratka
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
вопрос был - спрятать от ТаскМанагера. для Фара думаю решение должно быть аналогичным.
...
Рейтинг: 0 / 0
28.11.2003, 08:16
    #32337372
CEMb
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Если как я предложил - с перехватом хуком - для фара не покатит.
Можно пойти дальше с хуком и перехватывать все виды листов на активацию, пробегать их и вырезать себя.
С фаром - это опять же не поможет, но уже порежет значительный круг процесс-вьюеров за небольшое изменение в коде!

Тема весьма интрересна! :)
Когда придумаем как спрятать, будем думать как найти :)
...
Рейтинг: 0 / 0
28.11.2003, 08:40
    #32337383
CEMb
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Тока что родилось радикальное решение - ловить все окна с текстом содержащим в себе название нашего процесса и WM_DESTROY
...
Рейтинг: 0 / 0
28.11.2003, 09:41
    #32337425
Cauchy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Если я ничего не путаю, то Far-ом можно убить процесс с помощью команды по имени процесса (только команду я не помню). К тому же Фару наплевать на виндовские запреты на завершение процессов. Так что прячь, не прячь...
...
Рейтинг: 0 / 0
28.11.2003, 10:15
    #32337450
CEMb
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Да, и не только фару.

И вообще дело обстоит так, что вьюеры используют функции из Kernel32.dll которая постоянно висит в памяти. Есть идеи перехвата?
Вот вам к размышлению, может кого на чего надоумит.
CreateToolhelp32Snapshot возвращает HANDLE, как правило, при возвращении параметров функцией, делается копия возвращаемой переменной. Кто знает, где она лежит?
Той же самой функцией можно получить модули и попытаться найти точку входа и выхода... Это правда ничем наверно не поможет... Кто-нить знает, можно из кода понять куда пишется копия хэндла и постоянное ли это место? (скорее всего нет и скорее всего в стек, сам себе ответил...)
Попытаться перехватить на входе управление - тоже не получится.

Или попытаться "ловить" список процессов перед этой длл-иной? Кто знает как она работает(функция)? Используется ли в этой функции NTDLL.dll(которая явно в ядре импортируется)
...
Рейтинг: 0 / 0
28.01.2004, 21:40
    #32391561
guest
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
спрятать от диспечера задач win2000?
Если нужно только то, что перечислено, по-моему, но не уверен, можно включить аудит на запуск программ. Потом просто анализировать базу событий аудита. Естественно это только для NT, W2K и NTFS
...
Рейтинг: 0 / 0
Форумы / C++ [игнор отключен] [закрыт для гостей] / спрятать от диспечера задач win2000? / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]