• XSS.stack #1 – первый литературный журнал от юзеров форума

Сокрытие процесса из Task Manager

ioioio777

Конвертирую ваши доступы в деньги.
Забанен
Регистрация
23.07.2021
Сообщения
144
Реакции
319
Гарант сделки
2
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
Вопрос, собственно в заголовке. Как возможно скрыть процесс из диспетчера задач? (Возможно не полностью скрыть, а хотябы впихнуть в потоки чужого процесса)

Приостанавливать саму программу при открытии Диспетчера задач - не подойдет.

Желательно без запроса прав администратора.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
(Возможно не полностью скрыть, а хотябы впихнуть в потоки чужого процесса)
Так делай шелкод в процесс какой нибудь
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так делай шелкод в процесс какой нибудь
Можешь подробнее объяснить немного про "запустить В процесс"? Дальше сам информацию копать буду.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вопрос, собственно в заголовке. Как возможно скрыть процесс из диспетчера задач?
А на счёт этого, возможно, получится скрыть, хукая функции ToolHelpera(наверное диспетчер задач вызывает эти функции)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Можешь подробнее объяснить немного про "запустить В процесс"? Дальше сам информацию копать буду.
Объяснить, что? Как шелкод делается?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Объяснить, что? Как шелкод делается?
Как делается - видел в соседней статье, как его запустить из-под чужого процесса
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как делается - видел в соседней статье, как его запустить из-под чужого процесса
Так что нужно то?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так что нужно то?
Допустим я сделал шелл-код. Как его запустить так, чтобы в Таск Менеджере он отображался, как дочерний процесс (к примеру) Гугл Хрома.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Допустим я сделал шелл-код. Как его запустить так, чтобы в Таск Менеджере он отображался, как дочерний процесс (к примеру) Гугл Хрома.
Так ты же записываешь этот шеллкод в память, например хрома, потом изменяешь права доступа в месте, где писал код, а потом создаёшь новый поток в этом хроме, и все можешь свой основной процесс убивать, т.к шеллкод уже работает в хроме
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так ты же записываешь этот шеллкод в память, например хрома, потом изменяешь права доступа в месте, где писал код, а потом создаёшь новый поток в этом хроме, и все можешь свой основной процесс убивать, т.к шеллкод уже работает в хроме
Ну или можно тупо dll сделать, и инжектить его в процессы какие нибудь, таким образом в таскменеджере нифига не будет
 
Пожалуйста, обратите внимание, что пользователь заблокирован
понял, исчерпывающе)
спасибо
Ну или можно тупо dll сделать, и инжектить его в процессы какие нибудь, таким образом в таскменеджере нифига не будет
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это можно сделать через инжектор и динамическую библиотеку(у меня на плюсах). Я таким образом .net / native ратники, софты под экслорер инжектил. Самый топовый вариант, как по мне.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
те, у меня декриптор+шел код инжектор в библиотеке и сам инжектор под x64битки уже как pe файл
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вопрос, собственно в заголовке. Как возможно скрыть процесс из диспетчера задач? (Возможно не полностью скрыть, а хотябы впихнуть в потоки чужого процесса)

Приостанавливать саму программу при открытии Диспетчера задач - не подойдет.

Желательно без запроса прав администратора.
hooking you have to hook createtoolhelp32snapshot in task manager u can do this in dll then inject the dll with any dll injector
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В порядке возрастания сложности
1. Написать софт в виде DLL, длл работает в контексте другого процесса, можно даже через Rundll32
2. Написать софт в виде шеллкода, заинжетить куда-то в другой процесс.
3. Отслеживать запуск таск менеджера и перехватывать в нем NtQuerySystemInformation.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
hooking you have to hook createtoolhelp32snapshot in task manager u can do this in dll then inject the dll with any dll injector
Sorry mb i was mean NtQuerySystemInformation
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всех благодарю за ответы!

Thanks everyone for the replies!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх