|
288 / 229 / 27
Регистрация: 13.06.2010
Сообщений: 744
|
|
Бессмертная программа, которую невозможно (насколько это возможно) убить27.03.2012, 20:46. Показов 11131. Ответов 50
Метки нет (Все метки)
Всем доброго времени суток.
Необходимо! Создать программу, которую невозможно (насколько это возможно) убить! В чем суть? Надеюсь те, у кого есть младшие братья, которые сутками сидят за компом , догадались))Программа будет выключать комп, либо давать доступ только к определенным приложениям (к примеру торрент-клиенту) по истечении указанного времени (хватит ему 6 часов в день )Но вот убить простой процесс очень уж легко. Ставил программу TimeBoss, толку 0 (убивается Unlocker'ом очень успешно) Разумеется очень хороший вариант - внедрять 2 программы, которые контролируют друг-друга, одну убили - другая возобновляет процесс, другую - первая возобновляет. Но хочется максимально усложнить убийство процесса. Какие мысли меня посещают: 1) Запустить как драйвер?(возможно?) 2) В антивирусах такое реализовано прекрасно, к примеру nod32 не дает себя убить. Выводит сообщение "операция не может быть завершена, отказано в доступе" (как?) 3) Скрыть процесс (в XP это было легко, есть ли способы для Windows Seven?) Буду очень благодарен за дельные советы!
0
|
|
| 27.03.2012, 20:46 | |
|
Ответы с готовыми решениями:
50
Сократить Path, насколько это возможно Насколько максимально возможно совместить две системы, и как лучше это сделать? Необходим "неубиваемый" (насколько это возможно) внешний жесткий диск |
|
117 / 74 / 6
Регистрация: 23.01.2012
Сообщений: 186
|
|
| 27.03.2012, 20:58 | |
|
Как вариант: написать сервис, который запускается в контексте администратора, а братьев позадить на учетку пользователя.
1
|
|
|
196 / 197 / 120
Регистрация: 27.05.2011
Сообщений: 545
|
|
| 27.03.2012, 20:58 | |
|
Можно попробовать запустить процесс от имени SYSTEM при загрузке компьютера. Использовать комплексную защиту (два процесса, например). Однако, даже самую мощную защиту можно обойти (можно лишь рассчитывать на тугоумность младших братьев
). Я, например, всё-таки смог убить процессы антивирусника (AVG)
1
|
|
|
40 / 40 / 6
Регистрация: 28.07.2011
Сообщений: 431
|
|
| 27.03.2012, 21:07 | |
|
И как же вы скрыли процесс в ХР?
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
||||||
| 27.03.2012, 22:26 | ||||||
Сообщение было отмечено как решение
Решение
Вариант скрытия процессов в стандартном Диспетчере задач, и на XP и на 7 фурычит.
![]() Совет от _engineer с сервисом хороший!
3
|
||||||
|
872 / 448 / 35
Регистрация: 25.10.2011
Сообщений: 910
|
|
| 27.03.2012, 22:54 | |
|
Правильно сказано, что в сторону прав двигать нужно, ибо если они есть, то тот же сервис убить можно секунд за 5. Если воспринимать хедшот варианты - то шотдаун компа при "поимке" любого события закрытия приложения. При этом чем ниже уровень комманд использовать, тем лучше.
Что касается запуска определенных приложений, опять же можно сканить процессы или окна, но права доступа (при установке ПО обычно указывается для каких пользователей разрешен запуск) опять же ставят вопрос, нужен ли велосипед.
1
|
|
|
288 / 229 / 27
Регистрация: 13.06.2010
Сообщений: 744
|
||||
| 28.03.2012, 13:44 [ТС] | ||||
|
Честно говоря тут проще некуда.. есть один такой загрузочный диск, работает во ВСЕХ версиях Windows! Помню нарезал его в 2005 году чтоб сменить пароль на XP, Просто загружаетесь с диска, вводите новый пароль, и пользуетесь учеткой админа))) Я был безумно удивлен, когда убедился в его работоспособности на Seven Так что нужно что то очень хитрое)) По-моему все делал по книжке "C++ глазами хакера" Samrisbe спасибо за год скрытия процесса! Вот только братан любит пользоваться Unlocker'ом и всякими ProcessKiller'ами ![]() Хотя, если дать имя процесса системной службы, то процесс обнаружения значительно усложниться. Но все же хочется как-то сделать ее именно "неубиваемой"
1
|
||||
|
872 / 448 / 35
Регистрация: 25.10.2011
Сообщений: 910
|
|
| 28.03.2012, 16:03 | |
|
Если есть полные права, то даже выключение компьютера при киле процесса не поможет. Хорошо, у нас есть 20 процессов, следящие друг за другом - заходим в реестр, удаляем их, релогаем комьютер - до свиданья. Хорошо, у нас есть сервис, заходим в службы, отключаем ее, релог - до свиданья. Дальнейшие манипуляции с переименованием, удалением приложений и тот же эффект. В комьютерных клубах еще лет 5 назад использовались свои версии explorer'ов, но имея доступ к учетке администратора и все заканчивается печально.
Единственное, что можно предложить независимо для всех учетоков, ловить и блокировать все и вся. Но ИМХО безопасный режим, это поправит. Могу посоветовать решить данную проблему на аппартном уровне, вытащив флопик или ставить убунту ![]() ps. хотя есть вариант, что восстановление пароля через дискету можно отрубить в системе, ИМХО пока не решить проблему с правами, вариантов мало.
1
|
|
|
196 / 197 / 120
Регистрация: 27.05.2011
Сообщений: 545
|
||
| 28.03.2012, 17:24 | ||
|
А вот как запустить процесс от имени SYSTEM. Скачиваем PsExec.exe. Запускаем из командной строки PsExec.exe -s taskmgr (это запуск диспечера задач от имени системы)
1
|
||
|
435 / 402 / 57
Регистрация: 06.02.2012
Сообщений: 1,384
|
|
| 29.03.2012, 00:40 | |
|
Антивирус Касперского я как администратор закрыть не могу (и менять файлы в его папке тоже). Хоть занастраивай права доступа. Только снятие галочки самозащиты в самом антивирусе решает проблему. Кто знает как он это делает, хоть примерно?
0
|
|
|
872 / 448 / 35
Регистрация: 25.10.2011
Сообщений: 910
|
||
| 29.03.2012, 01:28 | ||
Сообщение было отмечено как решение
РешениеФайлы под защитой этой записью, так же легко поддаются изменению (конечно, после убийства находящихся там и контролирующих защиту процессов). Windows 7 – How to Delete Files Protected by TrustedInstaller. Статья в подтверждение. Что касается бессмертия данного антивируса. Понятное дело, что ребята не просто на месте сидят, но защита все равно организована в два направления: от вредоносных приложений и "от дурака". Удалить без использования средств данного ПО - вполне реально (тут уже ссылки выкладывать не буду, не думаю, что были подобные прициденты, кроме как на тему "статья для тру хакера, как обойти каспер"). Для решения данной задачи, не нужно смотреть в сторону антивирусов, а больше внимания уделить тому, из-за чего они появились. Ибо только вирусы работают против пользователя (а здесь именно такая ситуация, хоть и в благих целях).
3
|
||
|
435 / 402 / 57
Регистрация: 06.02.2012
Сообщений: 1,384
|
||
| 29.03.2012, 04:43 | ||
Не знаю как кого, а лично меня уже достала эта тенденция когда админ и не админ вовсе (не все может удалить или закрыть), когда ты не хозяин своему компу. Как хорошо было в Win98 делай что хочешь никаких прав. Почему нельзя сделать учетку супер-пупер админа, который может абсолютно все и вся или вообще отключить все эти права доступа для человека сидящего за компом.
1
|
||
|
872 / 448 / 35
Регистрация: 25.10.2011
Сообщений: 910
|
|||
| 29.03.2012, 07:48 | |||
|
Чтобы пост совсем оффтоп не напоминал добавлю по теме Нужно смотреть в строну родительского контроля, групповой политики, учетных записей пользователей и назначения прав к вашему ПО. В этом случае, для группы "пользователи" получаем неубиваемый процесс. Ну а если хотите быть ближе к антивирусам, то "здравствуй дядя асамблер" и Ring (computer security). ** см. на wikipedia "Кольца Защиты".
2
|
|||
|
4 / 4 / 0
Регистрация: 05.04.2012
Сообщений: 6
|
|
| 06.04.2012, 19:05 | |
|
Сделай способ запуска и сокрытия как в Zeus.
Вот цитата из руководства его: Бот основан на перехвате WinAPI, методом сплайсинга в ring3(пользовательский режим), путем запуска копии своего кода в каждом процессе пользователя (без использования DLL). Т.е убить его будет практически невозможно. Имеются и исходники данного произведения. Вот оттуда и можно выдрать этот код. Тем более там всё с комментариями на русском.
1
|
|
|
4 / 4 / 0
Регистрация: 05.04.2012
Сообщений: 6
|
|
| 07.04.2012, 01:42 | |
|
Оставим сплайсинг и кольца в стороне, там да, сходу рубит любой антивирус. Сам метод интересен.
В общем делай так, в ветке HKCR\exefile\shell\open\command параметр " "%1" %* " меняй на "%Windows%\you_application.exe „%1 ". В результате, какой бы ехе файл не запускался, будет запускаться и твой файл. Но есть небольшое НО. Если твой файл будет удален, то *.ехе файлы перестанут запускаться. Тогда меняй значение реестра на первоначальное. Перед тестом советую сделать бекап. Или тести на виртуалке. Добавлено через 44 минуты Забыл сказать, делай какие нить мьютексы, что бы память не забил своим приложением.
2
|
|
|
|
|
| 07.04.2012, 13:42 | |
|
В итоге получим неплохой контроль над запуском программ, это да. Уже можно вводить правила, завязанные на время и конкретный запускаемый процесс. Но это до тех пор, пока брат не догадается пошерстить реестр в правильном направлении. Да и остается проблема сохранения нашего процесса в сознании, ведь сколько бы копий ни было запущено, все равно их можно одновременно хлопнуть при наличии прав.
__bool, сдается мне, такой армрестлинг приведет только к тому, что ваш братишка в своих попытках свалить защиту будет периодически убивать операционку; которую вам потом еще и восстанавливать... Нет, тут надо именно права доступа ему перекрыть. Ограниченная учетка, родительский контроль, пароль на bios, замок на банку. Ну, и воспитательные работы, куда ж без них. ![]() Не по теме: Мне немножко знакома ваша ситуация - не так уж и давно я был тем самым младшим братом, который лез, куда не след.:D
1
|
|
|
40 / 40 / 6
Регистрация: 28.07.2011
Сообщений: 431
|
|
| 10.04.2012, 19:08 | |
|
0
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 11.04.2012, 20:51 | |
|
0
|
|
| 11.04.2012, 20:51 | |
|
Помогаю со студенческими работами здесь
20
Рекурсивная программа. Составить пары из группы, если это возможно немогу убить DLL ку , которую использовал в ASP проекте, заявляет что ее все еще кто-то пользует. В браузере всплывает реклама которую невозможно закрыть Возможно ли программно убить компьютер на аппаратном уровне?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Кому нужен AOT?
DevAlt 26.03.2026
Решил сделать простой ланчер
Написал заготовку:
dotnet new console --aot -o UrlHandler
var items = args. Split(":");
var tag = items;
var id = items;
var executable = args;. . .
|
Отправка уведомления на почту при изменении наименования справочника
Maks 24.03.2026
Программная отправка письма электронной почты на примере изменения наименования типового справочника "Склады" в конфигурации БП3. Перед реализацией необходимо выполнить настройку системной учетной. . .
|
модель ЗдравоСохранения 5. Меньше увольнений- больше дохода!
anaschu 24.03.2026
Теперь система здравосохранения уменьшает количество увольнений.
9TO2GP2bpX4
a42b81fb172ffc12ca589c7898261ccb/
https:/ / rutube. ru/ video/ a42b81fb172ffc12ca589c7898261ccb/
Слева синяя линия -. . .
|
Midnight Chicago Blues
kumehtar 24.03.2026
Такой Midnight Chicago Blues, знаешь?. .
Когда вечерние улицы становятся ночными, а ты не можешь уснуть. Ты идёшь в любимый старый бар, и бармен наливает тебе виски. Ты смотришь на пролетающие. . .
|
|
SDL3 для Desktop (MinGW): Вывод текста со шрифтом TTF с помощью библиотеки SDL3_ttf на Си и C++
8Observer8 24.03.2026
Содержание блога
Финальные проекты на Си и на C++:
finish-text-sdl3-c. zip
finish-text-sdl3-cpp. zip
|
Жизнь в неопределённости
kumehtar 23.03.2026
Жизнь — это постоянное существование в неопределённости. Например, даже если у тебя есть список дел, невозможно дойти до точки, где всё окончательно завершено и больше ничего не осталось. В принципе,. . .
|
Модель здравоСохранения: работники работают быстрее после её введения.
anaschu 23.03.2026
geJalZw1fLo
Корпорация до введения программа здравоохранения имела много невыполненных работниками заданий, после введения программы количество заданий выросло.
Но на выплатах по больничным это. . .
|
Контроль уникальности заводского номера
Maks 23.03.2026
Алгоритм контроля уникальности заводского (или серийного) номера на примере нетипового документа выдачи шин для спецтехники с табличной частью, разработанного в конфигурации КА2.
Номеклатура. . .
|