• XSS.stack #1 – первый литературный журнал от юзеров форума

Сокрытие процесса из Task Manager

Пожалуйста, обратите внимание, что пользователь заблокирован
В порядке возрастания сложности
1. Написать софт в виде DLL, длл работает в контексте другого процесса, можно даже через Rundll32
2. Написать софт в виде шеллкода, заинжетить куда-то в другой процесс.
3. Отслеживать запуск таск менеджера и перехватывать в нем NtQuerySystemInformation.
шел кодом - самое простое. dnut в помощь.
 
За место сокрытия можно допустим просто деактивировать кнопки: "Завершить процесс" - "Снять задачу" и прочее. То есть при попытке завершить, кнопка просто не активная.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
За место сокрытия можно допустим просто деактивировать кнопки: "Завершить процесс" - "Снять задачу" и прочее. То есть при попытке завершить, кнопка просто не активная.
так это палево для юзера же. Это все спалят и пойдут качать антивирус. А когда у тебя под explorerом сидит малварь, то половина людей очень долго будут без подозрений.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх