|
288 / 229 / 27
Регистрация: 13.06.2010
Сообщений: 744
|
|
Бессмертная программа, которую невозможно (насколько это возможно) убить27.03.2012, 20:46. Показов 11464. Ответов 50
Метки нет (Все метки)
Всем доброго времени суток.
Необходимо! Создать программу, которую невозможно (насколько это возможно) убить! В чем суть? Надеюсь те, у кого есть младшие братья, которые сутками сидят за компом , догадались))Программа будет выключать комп, либо давать доступ только к определенным приложениям (к примеру торрент-клиенту) по истечении указанного времени (хватит ему 6 часов в день )Но вот убить простой процесс очень уж легко. Ставил программу TimeBoss, толку 0 (убивается Unlocker'ом очень успешно) Разумеется очень хороший вариант - внедрять 2 программы, которые контролируют друг-друга, одну убили - другая возобновляет процесс, другую - первая возобновляет. Но хочется максимально усложнить убийство процесса. Какие мысли меня посещают: 1) Запустить как драйвер?(возможно?) 2) В антивирусах такое реализовано прекрасно, к примеру nod32 не дает себя убить. Выводит сообщение "операция не может быть завершена, отказано в доступе" (как?) 3) Скрыть процесс (в XP это было легко, есть ли способы для Windows Seven?) Буду очень благодарен за дельные советы!
0
|
|
| 27.03.2012, 20:46 | |
|
Ответы с готовыми решениями:
50
Сократить Path, насколько это возможно Насколько максимально возможно совместить две системы, и как лучше это сделать? Необходим "неубиваемый" (насколько это возможно) внешний жесткий диск |
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|
| 11.04.2012, 21:06 | |
|
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 11.04.2012, 21:13 | |
|
Samrisbe, у меня не работает, т.е. не скрывается
у меня стоит Windows XP SP3
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|||||||
| 11.04.2012, 21:21 | |||||||
1
|
|||||||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|||||||||||
| 11.04.2012, 21:46 | |||||||||||
Сообщение было отмечено как решение
Решение
Как-то задавался подобным вопросом... поэтому, внесу свои "пять копеек"...
1. Обычный запуск от имени "SYSTEM" (или запуск сервиса от "SYSTEM" - не поможет). 2. Запуск несколько процессов-защитников идея хорошая, быстро реализуемая и также быстро прибиваемая. Когда столкнулся с таким впервые, мне понадобилось меньше минуты, чтобы понять что существует процесс-защитник... Дальше метод прост:
3. Скрыть процесс от диспетчера задач возможно ТОЛЬКО добравшись к ядру системы. Можно повесить хук, подменить функцию отображения, но это не эффективно. Командная строка + tasklist ... и в огород безопасности и скрытности снова летит огромная порция камней... Поэтому, лезть нужно только в нулл-кольцо, так называемый Ring0... Отличнейшая статья о нулевом кольце находится здесь: WASM: Секреты Win32 -Перехват API функций в Windows NT (часть 3). Нулевое кольцо.
3
|
|||||||||||
|
|
|
| 11.04.2012, 22:49 | |
|
Статья и правда на отлично
![]() Только вот доступ к ring0 через добавление дескриптора шлюза в GDT на семерке уже врятли сработает - почти уверен, что у администратора там оторвали права на модификацию ACL секции PhysicalMemory и отдали их учетке TrustedInstaller.
2
|
|
|
40 / 40 / 6
Регистрация: 28.07.2011
Сообщений: 431
|
|||
| 12.04.2012, 15:43 | |||
|
Добавлено через 5 минут
1
|
|||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|
| 12.04.2012, 16:53 | |
|
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 14.04.2012, 18:19 | |
|
Samrisbe, у вас какая ОС?
Добавлено через 1 минуту Samrisbe, у меня XP SP 3 и C++ Builder 2006. и не работает код скрытия процесса из диспетчера задач
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
|
| 14.04.2012, 19:01 | |
|
0
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|
| 14.04.2012, 23:30 | |
|
Samrisbe, не подскажете как на Windows XP, SP 3 и 32-разряда реализовать скрытие процессов и приложений в диспетчере задач
0
|
|
|
1365 / 732 / 67
Регистрация: 28.01.2011
Сообщений: 2,069
|
||
| 15.04.2012, 07:41 | ||
|
0
|
||
|
4 / 4 / 0
Регистрация: 10.01.2012
Сообщений: 43
|
||
| 15.04.2012, 12:13 | ||
|
Делаем прогу с командой: shutdown -t 21600 -s -c "Играй подонок пока есть время" -t xxx (время в секундах) Ты можешь вызвать её в командной строке, и убить её не сможешь никак! кроме как вызвать: shutdown -a А чтобы этого не случилось нужно открыть этот файл посредством API команды CreateFile, с защитными параметрами, отключив другим доступ. shutdown находится в C:\WINDOWS\system32 Когда чел включит комп второй раз таймер должен быть уже взведен на 2 минуты. За это время ты должен сделать посредством своей скрытой кнопки команду shutdown -a Вот так всё просто. И ни в коем случае не удаляй понту не будет, она воссоздается. Хотя если ты не осилил CreateFile. Удалить shutdown можно так: одновременно удаляешь сначала C:\WINDOWS\system32\dllcache\shutdown.ex e потом C:\WINDOWS\system32\shutdown.exe Всё. Скопируй куда нибудь к себе в скрытое место и пользуйся.
1
|
||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|
| 15.04.2012, 12:18 | |
|
0
|
|
|
40 / 40 / 6
Регистрация: 28.07.2011
Сообщений: 431
|
||
| 15.04.2012, 13:51 | ||
|
0
|
||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|||
| 15.04.2012, 14:05 | |||
![]() И кто мешает прибить такую программу в течении этих двух минут?
1
|
|||
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
|||||||||||
| 15.04.2012, 14:55 | |||||||||||
|
в приложениях скрываю вот так:
1
|
|||||||||||
|
|
||||||
| 15.04.2012, 15:30 | ||||||
|
Dondok, зачем вам это? Ну, скроете в диспетчере задач, да, но ведь только в нем. Берем любой другой менеджер процессов и сводим на нет все это "скрытие".
Тем более, что этот код скроет не только ваш процесс, но и вообще всю вкладку - от него вреда больше, чем пользы. ![]() Тогда уж просто запретить запуск диспетчера задач. Создать текстовый файл, вписать строки которые ниже, и переименовать в ***.reg и запустить файл. Для разблокировки диспетчера, поменять 00000001 на 00000000 и снова запустить.
2
|
||||||
|
3957 / 1812 / 184
Регистрация: 21.11.2009
Сообщений: 2,540
|
|
| 15.04.2012, 15:41 | |
|
BRcr, вот это точно!
Dondok, если вы не хотите копаться глубже, то советую прислушаться к BRcr. Посредством локальных политик можно также ограничить использование командной строки и доступ к реестру.
1
|
|
|
18 / 34 / 2
Регистрация: 28.01.2012
Сообщений: 181
|
||
| 15.04.2012, 17:05 | ||
|
BRcr, сам диспетчер задач мне не надо скрывать
хотелось бы программу во вкладке "процессы" скрытьДобавлено через 1 минуту
0
|
||
|
|
|
| 15.04.2012, 17:09 | |
|
Dondok, вы его создаете этим самым файлом ***.reg .
0
|
|
| 15.04.2012, 17:09 | |
|
Рекурсивная программа. Составить пары из группы, если это возможно немогу убить DLL ку , которую использовал в ASP проекте, заявляет что ее все еще кто-то пользует. В браузере всплывает реклама которую невозможно закрыть Возможно ли программно убить компьютер на аппаратном уровне?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет
Новости компьютерного мира и их обсуждение (4)
Салют, шампанское, овации!
:drink:
|
Нейтральные знания, чистый код - бла-бла-бла-бла, на самом деле кликбейт и самореклама, плагиат, и вот почему
Hrethgir 27.07.2026
То-есть отклонение такой публикации говорит само за себя, и пусть только возьмут на вооружение после отклонения публикации - это будет чистейшим актом плагиата. Отклонял Хабр.
Дословно, отклонённая. . .
|
тв 16 бой ии
anaschu 27.07.2026
Великий Перелом ИИ: Как уравнения ОДУ Radau дожали цензурные фильтры Алисы
Фиксируем в мемофонде Теории Всего беспрецедентный факт в истории ИИ-зондирования. В затяжном многораундовом. . .
|
мв 15. непроверенное, возможно, глюк
anaschu 27.07.2026
НАУЧНО-АНАЛИТИЧЕСКИЙ ОТЧЕТ. РАЗДЕЛ 1. 1: «НАУКА» (РАСШИРЕННАЯ СТЕХИОМЕТРИЧЕСКАЯ И ГЕНЕТИЧЕСКАЯ ВЕРСИЯ)Тема: Теоретическое обоснование инвариантности 19-мерного тензорного ядра непрерывных ОДУ и. . .
|
|
Очистка реквизитов и табличных частей документа при копировании (вариант 2)
Maks 26.07.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРаботу", разработанного в КА2.
Задача: Заменить алгоритм запрета копирования документов для сотрудников с ролью "Стажер",. . .
|
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
|
сукцессия 44. Решил подать на припринт в межународные сервисы препринтов. Но нужно одобрение от ученых
anaschu 25.07.2026
Английский вариант. Пока кто то не одобрит мою личность, мне не получиться это опубликовать на препринте. Но заявку на публикацию статьи я сегодня подам.
|
сукцессия 43. Вторая научная статья за месяц- прайминг и гатгил
anaschu 25.07.2026
две стороны одной монеты
|