|
288 / 229 / 27
Регистрация: 13.06.2010
Сообщений: 744
|
|
Бессмертная программа, которую невозможно (насколько это возможно) убить27.03.2012, 20:46. Показов 11121. Ответов 50
Метки нет (Все метки)
Всем доброго времени суток.
Необходимо! Создать программу, которую невозможно (насколько это возможно) убить! В чем суть? Надеюсь те, у кого есть младшие братья, которые сутками сидят за компом , догадались))Программа будет выключать комп, либо давать доступ только к определенным приложениям (к примеру торрент-клиенту) по истечении указанного времени (хватит ему 6 часов в день )Но вот убить простой процесс очень уж легко. Ставил программу TimeBoss, толку 0 (убивается Unlocker'ом очень успешно) Разумеется очень хороший вариант - внедрять 2 программы, которые контролируют друг-друга, одну убили - другая возобновляет процесс, другую - первая возобновляет. Но хочется максимально усложнить убийство процесса. Какие мысли меня посещают: 1) Запустить как драйвер?(возможно?) 2) В антивирусах такое реализовано прекрасно, к примеру nod32 не дает себя убить. Выводит сообщение "операция не может быть завершена, отказано в доступе" (как?) 3) Скрыть процесс (в XP это было легко, есть ли способы для Windows Seven?) Буду очень благодарен за дельные советы!
0
|
|
| 27.03.2012, 20:46 | |
|
Ответы с готовыми решениями:
50
Сократить Path, насколько это возможно Насколько максимально возможно совместить две системы, и как лучше это сделать? Необходим "неубиваемый" (насколько это возможно) внешний жесткий диск |
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|
| 11.04.2012, 21:06 | |
|
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 11.04.2012, 21:13 | |
|
Samrisbe, у меня не работает, т.е. не скрывается
у меня стоит Windows XP SP3
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|||||||
| 11.04.2012, 21:21 | |||||||
1
|
|||||||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|||||||||||
| 11.04.2012, 21:46 | |||||||||||
Сообщение было отмечено как решение
Решение
Как-то задавался подобным вопросом... поэтому, внесу свои "пять копеек"...
1. Обычный запуск от имени "SYSTEM" (или запуск сервиса от "SYSTEM" - не поможет). 2. Запуск несколько процессов-защитников идея хорошая, быстро реализуемая и также быстро прибиваемая. Когда столкнулся с таким впервые, мне понадобилось меньше минуты, чтобы понять что существует процесс-защитник... Дальше метод прост:
3. Скрыть процесс от диспетчера задач возможно ТОЛЬКО добравшись к ядру системы. Можно повесить хук, подменить функцию отображения, но это не эффективно. Командная строка + tasklist ... и в огород безопасности и скрытности снова летит огромная порция камней... Поэтому, лезть нужно только в нулл-кольцо, так называемый Ring0... Отличнейшая статья о нулевом кольце находится здесь: WASM: Секреты Win32 -Перехват API функций в Windows NT (часть 3). Нулевое кольцо.
3
|
|||||||||||
|
|
|
| 11.04.2012, 22:49 | |
|
Статья и правда на отлично
![]() Только вот доступ к ring0 через добавление дескриптора шлюза в GDT на семерке уже врятли сработает - почти уверен, что у администратора там оторвали права на модификацию ACL секции PhysicalMemory и отдали их учетке TrustedInstaller.
2
|
|
|
40 / 40 / 6
Регистрация: 28.07.2011
Сообщений: 431
|
|||
| 12.04.2012, 15:43 | |||
|
Добавлено через 5 минут
1
|
|||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|
| 12.04.2012, 16:53 | |
|
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 14.04.2012, 18:19 | |
|
Samrisbe, у вас какая ОС?
Добавлено через 1 минуту Samrisbe, у меня XP SP 3 и C++ Builder 2006. и не работает код скрытия процесса из диспетчера задач
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|
| 14.04.2012, 19:01 | |
|
0
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 14.04.2012, 23:30 | |
|
Samrisbe, не подскажете как на Windows XP, SP 3 и 32-разряда реализовать скрытие процессов и приложений в диспетчере задач
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
||
| 15.04.2012, 07:41 | ||
|
0
|
||
|
4 / 4 / 0
Регистрация: 10.01.2012
Сообщений: 43
|
||
| 15.04.2012, 12:13 | ||
|
Делаем прогу с командой: shutdown -t 21600 -s -c "Играй подонок пока есть время" -t xxx (время в секундах) Ты можешь вызвать её в командной строке, и убить её не сможешь никак! кроме как вызвать: shutdown -a А чтобы этого не случилось нужно открыть этот файл посредством API команды CreateFile, с защитными параметрами, отключив другим доступ. shutdown находится в C:\WINDOWS\system32 Когда чел включит комп второй раз таймер должен быть уже взведен на 2 минуты. За это время ты должен сделать посредством своей скрытой кнопки команду shutdown -a Вот так всё просто. И ни в коем случае не удаляй понту не будет, она воссоздается. Хотя если ты не осилил CreateFile. Удалить shutdown можно так: одновременно удаляешь сначала C:\WINDOWS\system32\dllcache\shutdown.ex e потом C:\WINDOWS\system32\shutdown.exe Всё. Скопируй куда нибудь к себе в скрытое место и пользуйся.
1
|
||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|
| 15.04.2012, 12:18 | |
|
0
|
|
|
40 / 40 / 6
Регистрация: 28.07.2011
Сообщений: 431
|
||
| 15.04.2012, 13:51 | ||
|
0
|
||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|||
| 15.04.2012, 14:05 | |||
![]() И кто мешает прибить такую программу в течении этих двух минут?
1
|
|||
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|||||||||||
| 15.04.2012, 14:55 | |||||||||||
|
в приложениях скрываю вот так:
1
|
|||||||||||
|
|
||||||
| 15.04.2012, 15:30 | ||||||
|
Dondok, зачем вам это? Ну, скроете в диспетчере задач, да, но ведь только в нем. Берем любой другой менеджер процессов и сводим на нет все это "скрытие".
Тем более, что этот код скроет не только ваш процесс, но и вообще всю вкладку - от него вреда больше, чем пользы. ![]() Тогда уж просто запретить запуск диспетчера задач. Создать текстовый файл, вписать строки которые ниже, и переименовать в ***.reg и запустить файл. Для разблокировки диспетчера, поменять 00000001 на 00000000 и снова запустить.
2
|
||||||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|
| 15.04.2012, 15:41 | |
|
BRcr, вот это точно!
Dondok, если вы не хотите копаться глубже, то советую прислушаться к BRcr. Посредством локальных политик можно также ограничить использование командной строки и доступ к реестру.
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
||
| 15.04.2012, 17:05 | ||
|
BRcr, сам диспетчер задач мне не надо скрывать
хотелось бы программу во вкладке "процессы" скрытьДобавлено через 1 минуту
0
|
||
|
|
|
| 15.04.2012, 17:09 | |
|
Dondok, вы его создаете этим самым файлом ***.reg .
0
|
|
| 15.04.2012, 17:09 | |
|
Помогаю со студенческими работами здесь
40
Рекурсивная программа. Составить пары из группы, если это возможно немогу убить DLL ку , которую использовал в ASP проекте, заявляет что ее все еще кто-то пользует. В браузере всплывает реклама которую невозможно закрыть Возможно ли программно убить компьютер на аппаратном уровне?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Жизнь в неопределённости
kumehtar 23.03.2026
Жизнь — это постоянное существование в неопределённости. Например, даже если у тебя есть список дел, невозможно дойти до точки, где всё окончательно завершено и больше ничего не осталось. В принципе,. . .
|
Модель здравоСохранения: работники работают быстрее после её введения.
anaschu 23.03.2026
geJalZw1fLo
Корпорация до введения программа здравоохранения имела много невыполненных работниками заданий, после введения программы количество заданий выросло.
Но на выплатах по больничным это. . .
|
1С: Контроль уникальности заводского номера
Maks 23.03.2026
Алгоритм контроля уникальности заводского (или серийного) номера на примере документа выдачи шин для спецтехники с табличной частью. Данные берутся из регистра сведений, по которому настроено. . .
|
Хочу заставить корпорации вкладываться в здоровье сотрудников: делаю мат модель здравосохранения
anaschu 22.03.2026
e7EYtONaj8Y
Z4Tv2zpXVVo
https:/ / github. com/ shumilovas/ med2. git
|
|
1С: Программный отбор элементов справочника по группе
Maks 22.03.2026
Установка программного отбора элементов справочника "Номенклатура" из модуля формы документа.
В качестве фильтра для отбора справочника служит группа номенклатуры.
Отбор по наименованию группы. . .
|
Как я обхитрил таблицу Word
Alexander-7 21.03.2026
Когда мигает курсор у внешнего края таблицы, и нам надо перейти на новую строку, а при нажатии Enter создается новый ряд таблицы с ячейками, то мы вместо нервных нажатий Энтеров мы пишем любые буквы. . .
|
Krabik - рыболовный бот для WoW 3.3.5a
AmbA 21.03.2026
без регистрации и смс.
Это не торговля, приложение не содержит рекламы. Выполняет свою непосредственную задачу - автоматизацию рыбалки в WoW - и ничего более. Однако если админы будут против -. . .
|
1С: Программный отбор элементов справочника по значению перечисления
Maks 21.03.2026
Установка программного отбора элементов справочника "Сотрудники" из модуля формы документа.
В качестве фильтра для отбора служит значение перечислений.
/ / Событие "НачалоВыбора" реквизита на форме. . .
|