|
288 / 229 / 27
Регистрация: 13.06.2010
Сообщений: 744
|
|
Бессмертная программа, которую невозможно (насколько это возможно) убить27.03.2012, 20:46. Показов 11406. Ответов 50
Метки нет (Все метки)
Всем доброго времени суток.
Необходимо! Создать программу, которую невозможно (насколько это возможно) убить! В чем суть? Надеюсь те, у кого есть младшие братья, которые сутками сидят за компом , догадались))Программа будет выключать комп, либо давать доступ только к определенным приложениям (к примеру торрент-клиенту) по истечении указанного времени (хватит ему 6 часов в день )Но вот убить простой процесс очень уж легко. Ставил программу TimeBoss, толку 0 (убивается Unlocker'ом очень успешно) Разумеется очень хороший вариант - внедрять 2 программы, которые контролируют друг-друга, одну убили - другая возобновляет процесс, другую - первая возобновляет. Но хочется максимально усложнить убийство процесса. Какие мысли меня посещают: 1) Запустить как драйвер?(возможно?) 2) В антивирусах такое реализовано прекрасно, к примеру nod32 не дает себя убить. Выводит сообщение "операция не может быть завершена, отказано в доступе" (как?) 3) Скрыть процесс (в XP это было легко, есть ли способы для Windows Seven?) Буду очень благодарен за дельные советы!
0
|
|
| 27.03.2012, 20:46 | |
|
Ответы с готовыми решениями:
50
Сократить Path, насколько это возможно Насколько максимально возможно совместить две системы, и как лучше это сделать? Необходим "неубиваемый" (насколько это возможно) внешний жесткий диск |
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|
| 11.04.2012, 21:06 | |
|
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 11.04.2012, 21:13 | |
|
Samrisbe, у меня не работает, т.е. не скрывается
у меня стоит Windows XP SP3
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|||||||
| 11.04.2012, 21:21 | |||||||
1
|
|||||||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|||||||||||
| 11.04.2012, 21:46 | |||||||||||
Сообщение было отмечено как решение
Решение
Как-то задавался подобным вопросом... поэтому, внесу свои "пять копеек"...
1. Обычный запуск от имени "SYSTEM" (или запуск сервиса от "SYSTEM" - не поможет). 2. Запуск несколько процессов-защитников идея хорошая, быстро реализуемая и также быстро прибиваемая. Когда столкнулся с таким впервые, мне понадобилось меньше минуты, чтобы понять что существует процесс-защитник... Дальше метод прост:
3. Скрыть процесс от диспетчера задач возможно ТОЛЬКО добравшись к ядру системы. Можно повесить хук, подменить функцию отображения, но это не эффективно. Командная строка + tasklist ... и в огород безопасности и скрытности снова летит огромная порция камней... Поэтому, лезть нужно только в нулл-кольцо, так называемый Ring0... Отличнейшая статья о нулевом кольце находится здесь: WASM: Секреты Win32 -Перехват API функций в Windows NT (часть 3). Нулевое кольцо.
3
|
|||||||||||
|
|
|
| 11.04.2012, 22:49 | |
|
Статья и правда на отлично
![]() Только вот доступ к ring0 через добавление дескриптора шлюза в GDT на семерке уже врятли сработает - почти уверен, что у администратора там оторвали права на модификацию ACL секции PhysicalMemory и отдали их учетке TrustedInstaller.
2
|
|
|
40 / 40 / 6
Регистрация: 28.07.2011
Сообщений: 431
|
|||
| 12.04.2012, 15:43 | |||
|
Добавлено через 5 минут
1
|
|||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|
| 12.04.2012, 16:53 | |
|
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 14.04.2012, 18:19 | |
|
Samrisbe, у вас какая ОС?
Добавлено через 1 минуту Samrisbe, у меня XP SP 3 и C++ Builder 2006. и не работает код скрытия процесса из диспетчера задач
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|
| 14.04.2012, 19:01 | |
|
0
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 14.04.2012, 23:30 | |
|
Samrisbe, не подскажете как на Windows XP, SP 3 и 32-разряда реализовать скрытие процессов и приложений в диспетчере задач
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
||
| 15.04.2012, 07:41 | ||
|
0
|
||
|
4 / 4 / 0
Регистрация: 10.01.2012
Сообщений: 43
|
||
| 15.04.2012, 12:13 | ||
|
Делаем прогу с командой: shutdown -t 21600 -s -c "Играй подонок пока есть время" -t xxx (время в секундах) Ты можешь вызвать её в командной строке, и убить её не сможешь никак! кроме как вызвать: shutdown -a А чтобы этого не случилось нужно открыть этот файл посредством API команды CreateFile, с защитными параметрами, отключив другим доступ. shutdown находится в C:\WINDOWS\system32 Когда чел включит комп второй раз таймер должен быть уже взведен на 2 минуты. За это время ты должен сделать посредством своей скрытой кнопки команду shutdown -a Вот так всё просто. И ни в коем случае не удаляй понту не будет, она воссоздается. Хотя если ты не осилил CreateFile. Удалить shutdown можно так: одновременно удаляешь сначала C:\WINDOWS\system32\dllcache\shutdown.ex e потом C:\WINDOWS\system32\shutdown.exe Всё. Скопируй куда нибудь к себе в скрытое место и пользуйся.
1
|
||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|
| 15.04.2012, 12:18 | |
|
0
|
|
|
40 / 40 / 6
Регистрация: 28.07.2011
Сообщений: 431
|
||
| 15.04.2012, 13:51 | ||
|
0
|
||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|||
| 15.04.2012, 14:05 | |||
![]() И кто мешает прибить такую программу в течении этих двух минут?
1
|
|||
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|||||||||||
| 15.04.2012, 14:55 | |||||||||||
|
в приложениях скрываю вот так:
1
|
|||||||||||
|
|
||||||
| 15.04.2012, 15:30 | ||||||
|
Dondok, зачем вам это? Ну, скроете в диспетчере задач, да, но ведь только в нем. Берем любой другой менеджер процессов и сводим на нет все это "скрытие".
Тем более, что этот код скроет не только ваш процесс, но и вообще всю вкладку - от него вреда больше, чем пользы. ![]() Тогда уж просто запретить запуск диспетчера задач. Создать текстовый файл, вписать строки которые ниже, и переименовать в ***.reg и запустить файл. Для разблокировки диспетчера, поменять 00000001 на 00000000 и снова запустить.
2
|
||||||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|
| 15.04.2012, 15:41 | |
|
BRcr, вот это точно!
Dondok, если вы не хотите копаться глубже, то советую прислушаться к BRcr. Посредством локальных политик можно также ограничить использование командной строки и доступ к реестру.
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
||
| 15.04.2012, 17:05 | ||
|
BRcr, сам диспетчер задач мне не надо скрывать
хотелось бы программу во вкладке "процессы" скрытьДобавлено через 1 минуту
0
|
||
|
|
|
| 15.04.2012, 17:09 | |
|
Dondok, вы его создаете этим самым файлом ***.reg .
0
|
|
| 15.04.2012, 17:09 | |
|
Рекурсивная программа. Составить пары из группы, если это возможно немогу убить DLL ку , которую использовал в ASP проекте, заявляет что ее все еще кто-то пользует. В браузере всплывает реклама которую невозможно закрыть Возможно ли программно убить компьютер на аппаратном уровне?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
интеграция AnyLogic с самописным REST API и переход на Odoo
anaschu 03.07.2026
Успешная интеграция AnyLogic с самописным REST API и переход на промышленную Odoo WMS
Сегодня проделал огромный путь от простой симуляции физических процессов до построения полноценной. . .
|
Поиск всех путей на ориентированном графе. Linux
dcc0 02.07.2026
Переработка старого кода из моей статьи.
Через несколько переработок от PHP кода к C89 (надеюсь, 89).
Но довольно запутанно получилось. Код для Linux.
Но если убрать time и то, что с ним. . .
|
Сам себя обучал rest api
anaschu 02.07.2026
Педагогический лайфхак: Почему чистый REST API для ученика намного круче, чем готовые библиотеки
Когда мы отказались от капризного JAR-файла AnyLogic и переписали код на стандартный HttpClient,. . .
|
rest api anylogic - выполнение модели на своём русском сайте
anaschu 02.07.2026
Как подружиться с AnyLogic Cloud API, победить провайдеров и развернуться Java-бэкенд в Docker на бесплатном хостинге: Двухдневный лог борьбы
Всем привет! Хочу поделиться свежим (и довольно. . .
|
|
Где деньги лежат
kumehtar 02.07.2026
Это - японская подводная лодка I-52 (тип C2, кодовое имя Momi) вышла из Японии в марте 1944 года с миссией в оккупированную немцами Францию (Лорьян). Это была одна из «Янаги»-миссий по обмену. . .
|
Krabik для WoW 3.3.5a, многоязычный
AmbA 02.07.2026
Допилил бота, думаю что окончательно. Изменения:
- добавлена многоязычность
- добавлено снятие скриншотов
- добавлено поддержание бафов хождения по воде (для жреца, дк и шамана)
- и так, по. . .
|
Алиса нашла кучу ошибок компиляции и запуска в проекте, который без проблем компилировался и запускался)))
anaschu 30.06.2026
Я пока посмеюся, но завтра проверю. А вообще интерсно. Дал алисе файл, в котором точно нет ошибок компиляции и запуска, и попросил их найти. Нашла кучу)))
Критические ошибки, мешающие компиляции и. . .
|
сукцессия 16. Общий обзор, в основном что бы другие ии поняли
anaschu 29.06.2026
# Передаточный документ: модель микоризной сукцессии (для нового чата)
Этот документ предназначен для того, чтобы новый чат Claude мог продолжить
работу без необходимости заново разбираться в. . .
|