HLFX.Ru Forum
Показать все 13 сообщений этой темы на одной странице

HLFX.Ru Forum (https://hlfx.ru/forum/index.php)
- Технические вопросы (https://hlfx.ru/forum/forumdisplay.php?forumid=20)
-- Спрятаный процесс (https://hlfx.ru/forum/showthread.php?threadid=1764)


Отправлено ToMMuK 21-03-2009 в 20:24:

Question Спрятаный процесс

Собственно, может кто в курсе как найти спрятаный процесс в винде с помощью С++?

__________________
Сайт латвийского мода

Игроки в халф лайф делятся на две больше группы - те, кто не доехал на поезде и те, кто прошел несколько раз.


Отправлено Дядя Миша 21-03-2009 в 21:02:

ToMMuK под WinNT ничего спрятать невозможно.
Или ты о чем?

__________________
My Projects: download page

F.A.Q по XashNT
Блог разработчика в телеграме

Цитата:

C:\DOCUME~1\C4C5~1\LOCALS~1\Temp\a33328if(72) : see declaration of 'size_t'


Отправлено ToMMuK 21-03-2009 в 21:09:

Ну просто есть же всякие програмки, которые убирают процесс из таск менеджера, и простым CreateToolhelp32Snapshot их недостать...)

З.Ы. WinNT это типо все винды?

__________________
Сайт латвийского мода

Игроки в халф лайф делятся на две больше группы - те, кто не доехал на поезде и те, кто прошел несколько раз.


Отправлено Дядя Миша 21-03-2009 в 22:30:

WinNT это ядро.
>>есть же всякие програмки, которые убирают процесс из таск менеджера
то-то у меня все вирусы сидят в таск менеджере и я их выключаю штатными средствами )
Пример такой программки - в студию.

__________________
My Projects: download page

F.A.Q по XashNT
Блог разработчика в телеграме

Цитата:

C:\DOCUME~1\C4C5~1\LOCALS~1\Temp\a33328if(72) : see declaration of 'size_t'


Отправлено OffyGhost 22-03-2009 в 03:15:

processexplorer - могу ошибатся, но он много че видит


Отправлено ToMMuK 22-03-2009 в 21:12:

Цитата:
Дядя Миша писал:
Пример такой программки - в студию.


Ну например тотже самый - HideToolz

__________________
Сайт латвийского мода

Игроки в халф лайф делятся на две больше группы - те, кто не доехал на поезде и те, кто прошел несколько раз.


Отправлено ToMMuK 02-04-2009 в 20:28:

Так, всё таки как найти спрятаный процесс, весь гугл ужо облазил)

__________________
Сайт латвийского мода

Игроки в халф лайф делятся на две больше группы - те, кто не доехал на поезде и те, кто прошел несколько раз.


Отправлено ToMMuK 22-04-2009 в 21:21:

А может кто-то знает как сделать чтобы все спрятанные процессы были видимыми для таскменеджера?

__________________
Сайт латвийского мода

Игроки в халф лайф делятся на две больше группы - те, кто не доехал на поезде и те, кто прошел несколько раз.


Отправлено Дядя Миша 23-04-2009 в 06:11:

ToMMuK для начала напиши программку со спрятанным процессом.
а потом найди её.

__________________
My Projects: download page

F.A.Q по XashNT
Блог разработчика в телеграме

Цитата:

C:\DOCUME~1\C4C5~1\LOCALS~1\Temp\a33328if(72) : see declaration of 'size_t'


Отправлено ToMMuK 23-04-2009 в 11:46:

В аттаче програмка запускаеться как спрятаный процесс, ну и собственно может прятать другие, только на Windows7 она непахает, она ей прав недаёт на файлы

З.Ы. весь гугл перерыл, ничегошеньки ненашёл.

__________________
Сайт латвийского мода

Игроки в халф лайф делятся на две больше группы - те, кто не доехал на поезде и те, кто прошел несколько раз.


Отправлено Дядя Миша 23-04-2009 в 15:39:

ToMMuK внимательно изучи Dependices - думаю найдешь то что тебя так интерисует

__________________
My Projects: download page

F.A.Q по XashNT
Блог разработчика в телеграме

Цитата:

C:\DOCUME~1\C4C5~1\LOCALS~1\Temp\a33328if(72) : see declaration of 'size_t'


Отправлено Василь 05-05-2009 в 21:48:

ToMMuK попробуй тулзу SPM 3.2, вроде как палит спрятаные процессы.

__________________
HomePage
YouTube
RIP - Defiler Unit


Отправлено ToMMuK 09-05-2009 в 12:34:

А может кто-то знает как сделать, чтобы если програмка находит хотя бы один спрятаный процес она закрывалась?)

__________________
Сайт латвийского мода

Игроки в халф лайф делятся на две больше группы - те, кто не доехал на поезде и те, кто прошел несколько раз.


Временная зона GMT. Текущее время 20:10.
Показать все 13 сообщений этой темы на одной странице

На основе vBulletin версии 2.3.0
Авторское право © Jelsoft Enterprises Limited 2000 - 2002.
Дизайн и программирование: Crystice Softworks © 2005 - 2024