1 / 1 / 1
Регистрация: 02.04.2013
Сообщений: 124
|
|
1 | |
Не закрываемая программа WinApi31.07.2013, 08:31. Показов 3329. Ответов 32
Метки нет (Все метки)
Пишу анти-вирусную утилиту но вирусы уже адаптировались и убивают как ее защитить!я понимаю что это на чистом шарпе не сделаещ поэтому объясните как это сделать прибегая к функциям на WinApi.Help my please.
0
|
31.07.2013, 08:31 | |
Ответы с готовыми решениями:
32
Программа на WINAPI Первая программа на WINAPI Unicode и программа WinAPI Консольная программа С++ по WinAPI |
1 / 1 / 1
Регистрация: 02.04.2013
Сообщений: 124
|
|
04.08.2013, 11:30 [ТС] | 21 |
Пример с каспером фигня вот аваст даже не закрывается мне б такую защиту.И да протестировав еще раз вирус он просто закрывает все процессы кроме системных каждую мили секунду поэтому мой екзешник открывающий мою программу если она закрыта не помогает так что защита у каспера авно.М не надо как- то свой процесс системным сделать.
0
|
Ушел с форума
|
|
04.08.2013, 12:16 | 22 |
Никто не мешает написать драйвер, использующий специальный API - ObRegisterCallbacks.
Этот API позволяет перехватывать попытки открыть процесс и с его помощью можно сделать процесс неубиваемым. Почти. А в user mode делать такие вещи бессмысленно.
0
|
1 / 1 / 1
Регистрация: 02.04.2013
Сообщений: 124
|
|
04.08.2013, 23:25 [ТС] | 23 |
0
|
NickoTin
|
05.08.2013, 01:44
#24
|
0
|
1 / 1 / 1
Регистрация: 02.04.2013
Сообщений: 124
|
|
05.08.2013, 10:12 [ТС] | 25 |
А почему у моего друга получилось это сделать при помощи перехвата закрытия в WinApi?
0
|
1 / 1 / 1
Регистрация: 02.04.2013
Сообщений: 124
|
|
05.08.2013, 16:11 [ТС] | 27 |
а как с помощью API это реализовать.
Добавлено через 8 минут Как при добавке в реестре в авто загрузку нового ключа выводилось сообщение "Название ключа" добавлен в авто загрузку удалить или оставить? Добавлено через 51 минуту а как фаервол отлавливает попытку его закрыть в User mode и может запретить закрытие!
0
|
Ушел с форума
|
|
05.08.2013, 16:27 | 28 |
Это все относительно легко делается в режиме ядра. Win32 API в таких вещах не помощник.
0
|
1 / 1 / 1
Регистрация: 02.04.2013
Сообщений: 124
|
|
06.08.2013, 18:14 [ТС] | 29 |
Как это режим ядра?
0
|
Ушел с форума
|
|
06.08.2013, 18:17 | 30 |
0
|
1 / 1 / 1
Регистрация: 02.04.2013
Сообщений: 124
|
|
06.08.2013, 20:38 [ТС] | 31 |
блин я не смогу его написать я даже ничего на эту тему найти не могу может подскажете что-нибудь.
0
|
14 / 18 / 5
Регистрация: 13.04.2011
Сообщений: 148
|
|
29.08.2013, 12:00 | 32 |
Предложили тут уже кучу вариантов, maksili, ты вообще хоть что-то из выше предложенного попробовал реализовать?
0
|
1 / 1 / 1
Регистрация: 02.04.2013
Сообщений: 124
|
|
23.09.2013, 19:50 [ТС] | 33 |
Пробовал нашел конкретный пример на Winapi на забугорном форуме, но есть один недостаток мою программу могут закрыть программы запущенные от имени администратора а от простого пользователя нет.
0
|
23.09.2013, 19:50 | |
23.09.2013, 19:50 | |
Помогаю со студенческими работами здесь
33
Программа по пунктам на WinAPI Программа проводник на WinApi Первая программа с WinApi WinAPI простая программа Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |