Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Все про то же

5.2K
13 декабря 2003 года
kip
6 / / 09.12.2003
function RegisterServiceProcess(dwProcessID: integer; dwType: integer): integer; stdcall; external 'kernel32.dll' name 'RegisterServiceProcess';

Это не скроет проги в NT/XP, в сети публикуют только ответ на assembler, Предложите что-нить свежее..
239
13 декабря 2003 года
Dolonet
1.7K / / 20.05.2000
Цитата:
Originally posted by kip
function RegisterServiceProcess(dwProcessID: integer; dwType: integer): integer; stdcall; external 'kernel32.dll' name 'RegisterServiceProcess';

Это не скроет проги в NT/XP, в сети публикуют только ответ на assembler, Предложите что-нить свежее..



&)) Так ведь в WIN NT/2k/XP нельзя полностью скрыть процесс. Там все сделано грамотно...

5.2K
13 декабря 2003 года
kip
6 / / 09.12.2003
Цитата:
Originally posted by Dolonet


&)) Так ведь в WIN NT/2k/XP нельзя полностью скрыть процесс. Там все сделано грамотно...



Ну тогда хотя бы как наиболее реально скрыть процесс, хотя бы от ламаков?
ведь его суют потоком к Exploreru, ставят всякие недокументированные свойства, записывают в специальные таблицы...
потом хрен найдешь, говорят, токо сыра на Дельфи мало ((

239
13 декабря 2003 года
Dolonet
1.7K / / 20.05.2000
Цитата:
Originally posted by kip


Ну тогда хотя бы как наиболее реально скрыть процесс, хотя бы от ламаков?
ведь его суют потоком к Exploreru, ставят всякие недокументированные свойства, записывают в специальные таблицы...
потом хрен найдешь, говорят, токо сыра на Дельфи мало ((



Я бы делал так - процесс, но без окон. Он визен только в раздеде processes. Если он будет висеть где-нить повыше, да иметь имя втоде "rundll.exe" или "sysmanage.exe", то никакой ломак в здравом уме на полезет хрякать твою программу. Да и если он нажмет End Process, то сперва товей программе прийдет событие завершение, и только если ты не отреагируешь и не выгрузишься за 5-20 секунд, то тебя кердыкнут экстренно. Поэтому за это время ты можешь открыть новый процесс, такой же :))

5.2K
13 декабря 2003 года
kip
6 / / 09.12.2003
Цитата:
Originally posted by Dolonet


Я бы делал так - процесс, но без окон. Он визен только в раздеде processes. Если он будет висеть где-нить повыше, да иметь имя втоде "rundll.exe" или "sysmanage.exe", то никакой ломак в здравом уме на полезет хрякать твою программу. Да и если он нажмет End Process, то сперва товей программе прийдет событие завершение, и только если ты не отреагируешь и не выгрузишься за 5-20 секунд, то тебя кердыкнут экстренно. Поэтому за это время ты можешь открыть новый процесс, такой же :))



Я так делал еще на VB :) Это был мой любимый трюк. Но там к сожалению что-либо более серьезней сделать практически невозможно/либо не имеет смысла, потому перешел на Дельфи.
Недостаток такого метода в том шо даже ламаки уже точно знают какие проги у них должны быть в памяти, а тут будет две с такими именами. И к тому же, как погляжу почти все приворужились каким-нить процесс вьюером, а он, как извесно закроет, и не даст исполнить QERRYUNLOAD (По аналогии с VB, на дельфи до етого еще не добрался).

Сейчас вот рыскаю как приписаться потоком к Explorer'u..
Есть совет?? Буду очень признателен, особенно за сыр, тк еще отвыкаю от VB..

5.2K
13 декабря 2003 года
kip
6 / / 09.12.2003
Да, кстати, кепшн окна-то поменять легко, но даже стандартный диспетчер (в XP) покажет имена ехе..
348
17 декабря 2003 года
Saris
389 / / 14.03.2003
На форуме по билдеру по-моему, кто-то когда-то вывешивал dll с исходниками. Которая прячет процесс от TaskManager и ещё чего-то.
1.9K
30 декабря 2003 года
AviDen
91 / / 26.12.2003
Цитата:
Originally posted by Saris
На форуме по билдеру по-моему, кто-то когда-то вывешивал dll с исходниками. Которая прячет процесс от TaskManager и ещё чего-то.



Можно заюзать NT-сервайсы (это как раз и есть аналог RegisterServiceProcess, точнее наоборот, RegisterServiceProcess - это слабый аналог сервайсов). В Дельфях для этого есть класс TService и TServiceApplication (начиная с версии 5 и кроме Standard version).

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог