mmorpg.pl


Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 12 ] 
Autor Wiadomość
*****

Posty: 2945
Dołączył(a): 17.06.2005
Offline
PostNapisane: 26 lis 2008, 14:52 
Cytuj  
Ahoj,

Poszukuję toola, który umożliwiłby ukrywanie danej aplikacji w Windowsie - tak aby była niewidoczna na liście aplikacji i procesów w task managerze, a jednocześnie żeby ta aplikacja była w pełni operatywna :P

Jest pełno takich programików, ale nie znalazłem żadnego, który by robił to czego się spodziewam w 100% (najwięcej jest takich zamieniających pulpity i ukrywających same aplikacje - a nie procesy).

Może zna ktoś coś takiego? :)


_________________
¯\_(ツ)_/¯ rmk cat's dog on fire

*****

Posty: 2199
Dołączył(a): 3.07.2002
Offline
PostNapisane: 26 lis 2008, 16:10 
Cytuj  
jakby mozna bylo tak robic ( przynajmniej tak mi sie wydaje), to moznaby pisac niewykrywalne wirusy... o czym na pewno byc wiedzial , ze cos takiego istnieje:) Jedyne co sie da zrobic to zmiana nazwy procesu, co by go choc troche ukryc.


_________________
Nie mam pomyslu na signature

***
Avatar użytkownika

Posty: 17021
Dołączył(a): 21.11.2001
Offline
PostNapisane: 26 lis 2008, 16:15 
Cytuj  
Mozna.

Ale niestety nie znam softu:(

Swojego czasu uzywalem takiego fajnego sofciku do szpiegowania komputera, ktory mial w opcjach: hide process.

Wowczas nawet po wejsciu w menedzera zadan nic nie bylo widac, ze owy proces pracuje. Programik wywolywalo sie przez wpisanie jego nazwy z haselkiem w pasku uruchom:)

Wiec lutus mylisz sie, bo mozna.

*****

Posty: 2945
Dołączył(a): 17.06.2005
Offline
PostNapisane: 26 lis 2008, 17:03 
Cytuj  
Można można, na niektórych programach była taka opcja i nawet działało ale były to jakieś triale. Są też rootkity które to umożliwiają, są fragmenty kodu w VB które chowają aplikację przed task managerem - wada jest taka że to nie ja piszę ten program, chcę ukryć inny program.
Antywirusy skanują dosyć dobrze takie rzeczy, nie chodzi mi o takie hardcore'owe schowanie - jeśli tylko nie będzie widział tego task mgr to myślę że będzie to zadowalający poziom.
Tylko potrzebuję prosty programik do tego ^^


_________________
¯\_(ツ)_/¯ rmk cat's dog on fire

*****

Posty: 2404
Dołączył(a): 30.10.2004
Offline
PostNapisane: 26 lis 2008, 17:10 
Cytuj  
swoją drogą to jak mozna ukryć taki proces?

Przecież on gdzieś musi być.pewnie chodzi o jakieś szybkie operacje na procesie robiące iluzje- nie do uchwycenia dla managera zadań?

*****

Posty: 2945
Dołączył(a): 17.06.2005
Offline
PostNapisane: 26 lis 2008, 17:23 
Cytuj  
Tzn widziałem 2 podejścia - jeden program tak jakby ciągle chował proces a on się pojawiał (widać to było w task mgr - lista procesów ciągle "skakała"), drugi chował proces na stałe (Hide Wizard). Możesz ściągnąć triala i obejrzeć ;-)
Póki co wypróbuję tego drugiego.. szkoda że on tylko na 30 uruchomień :/


_________________
¯\_(ツ)_/¯ rmk cat's dog on fire

***
Avatar użytkownika

Posty: 17021
Dołączył(a): 21.11.2001
Offline
PostNapisane: 26 lis 2008, 17:48 
Cytuj  
Poszukaj wersji "trialowej" ~

***

Posty: 803
Dołączył(a): 27.09.2005
Offline
PostNapisane: 26 lis 2008, 17:49 
Cytuj  
White Trox napisał(a):
swoją drogą to jak mozna ukryć taki proces?

Przecież on gdzieś musi być.pewnie chodzi o jakieś szybkie operacje na procesie robiące iluzje- nie do uchwycenia dla managera zadań?


Jest w kernelu windowsa lista przechowująca wszystkie aktywne procesy. Wystarczy w elemencie poprzedzającym element z szukanym procesem zmienić adres następnego elementu, aby ten, który chcemy ukryć był "przeskakiwany".
Jeśli orientujesz się choć trochę w c++, możesz sam to napisać; wszystko jest opisane w tej książce =)


_________________
http://rince.mybrute.com/

******

Posty: 3152
Dołączył(a): 11.02.2005
Offline
PostNapisane: 27 lis 2008, 01:11 
Cytuj  
Pooma - piszesz rootkita? Bo jesli sie nie myle to opisane przez Ciebie dzialanie jest wlasnie dla rootkitow charakterystyczne :)

*****

Posty: 2945
Dołączył(a): 17.06.2005
Offline
PostNapisane: 1 gru 2008, 13:46 
Cytuj  
Po prostu próbuję odpalić bota w L2 ale klient przeszukuje listę procesów i jakimś cudem go identyfikuje mimo schowania i zmiany nazwy aplikacji =/


_________________
¯\_(ツ)_/¯ rmk cat's dog on fire

**
Avatar użytkownika

Posty: 8077
Dołączył(a): 16.11.2004
Offline
PostNapisane: 1 gru 2008, 15:02 
Cytuj  
No chyba niestety programisci z NCSoft>Ty. :-)

****

Posty: 1439
Dołączył(a): 7.09.2005
Offline
PostNapisane: 1 gru 2008, 17:25 
Cytuj  
Zastanawia mnie czy te wszelkie *guardy blokują aplikacje do zdalnego zarządzania np. *vnc.
Odpalasz cuś takiego, bota rzucasz na drugim kompie i wio.
Oczywiście interfejsy gigabitowe + włączona kompresja po ssh i można już myśleć o urzeczywistnieniu tego ;)


_________________
MO - the last hope of mmoRPG

Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 12 ] 


Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów

Szukaj:
Skocz do:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group | Theme based on Zarron Media theme | Copyright © 2001-2012 MMORPG.pl Team
Redakcja MMORPG.pl nie ponosi odpowiedzialnosci za tresc komentarzy i odpowiedzi umieszczanych przez uzytkownikow.