Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Delphi программирование > Общие вопросы Delphi
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 23.02.2008, 20:40   #21
One.Love
Пользователь
 
Регистрация: 13.01.2008
Сообщений: 91
По умолчанию

Цитата:
Сообщение от rpy3uH
да всё возможно, отсюда можно скачать пример программы, которая скрывает процесс lsass.exe. (ксати, там у меня маленькая ошибочка, типа "защита от чайников")
Один фиг ниче не работает, у меня как висел в процессах проект2.ехе так и висит
One.Love вне форума Ответить с цитированием
Старый 23.02.2008, 22:02   #22
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Цитата:
Сообщение от One.Love Посмотреть сообщение
Один фиг ниче не работает, у меня как висел в процессах проект2.ехе так и висит
На счёт Project1.exe согласен, а вот lsass.exe пропадал, только потом Винда глючить стала - область часов и трея пропала.
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Старый 23.02.2008, 22:06   #23
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Цитата:
Сообщение от rpy3uH Посмотреть сообщение
да всё возможно, отсюда можно скачать пример программы, которая скрывает процесс lsass.exe. (ксати, там у меня маленькая ошибочка, типа "защита от чайников")
А на счёт ошибки, что-то не нашол... по моему всё "Ок".
Ещё вопрос, за что отвечает параметр "MutexName='__API_HOOK';"?
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Старый 27.02.2008, 17:29   #24
One.Love
Пользователь
 
Регистрация: 13.01.2008
Сообщений: 91
По умолчанию

Я кстате понял
Весь прикол в том что этот HideDLL.dll файл скрывает твою прогу если у неё имя lsass.exe :D
Всё я пошёл качать редактор dll файлов :D
One.Love вне форума Ответить с цитированием
Старый 27.02.2008, 18:03   #25
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Нафиг колупать бедную дллку, если есть исходник?

Кстати если воспользоватся ProcessExplorer`ом вместо диспетчера задач, то при его загрузке можно увидеть как процесс пропадает с некоторой задержкой (~0.5 сек), т.е. пока библиотека подгрузится, ну про r0-способы обнаружения естевственно молчу
пыщь
JTG вне форума Ответить с цитированием
Старый 27.02.2008, 18:10   #26
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Цитата:
Сообщение от JTG Посмотреть сообщение
Нафиг колупать бедную дллку, если есть исходник?

Кстати если воспользоватся ProcessExplorer`ом вместо диспетчера задач, то при его загрузке можно увидеть как процесс пропадает с некоторой задержкой (~0.5 сек), т.е. пока библиотека подгрузится, ну про r0-способы обнаружения естевственно молчу
Нужно молчать про способы скрытия, а не про обнаружения.
Ведь и вирусы могут новые появиться, наоборот пользователь должен знать как обнаружить такой процесс.
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
MDI-приложение Технолог Общие вопросы Delphi 6 02.05.2008 20:10
приложение к facebook ffffffffff Фриланс 1 14.03.2008 18:59
Пароль на приложение Chals Общие вопросы Delphi 6 24.11.2007 21:32
MDI приложение Arsgun Общие вопросы Delphi 4 29.05.2007 12:36
Консольное приложение MAcK Общие вопросы Delphi 2 03.12.2006 18:28