تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 2 اولاول 12
نمايش نتايج 11 به 18 از 18

نام تاپيک: کمک : مخفی ماندن برنامه درManager Task

  1. #11
    داره خودمونی میشه
    تاريخ عضويت
    Sep 2006
    پست ها
    27

    پيش فرض NoneForce جان سلام.

    NoneForce جان سلام.ممنون از کمکت ولی اگه میشه منو تو این مورد بیشتر کمک کنی و اینکه Rootkit چیه؟ من با دلفی میخام بنویسمblue

  2. #12
    داره خودمونی میشه codemaster's Avatar
    تاريخ عضويت
    Apr 2006
    پست ها
    90

    13

    نقل قول نوشته شده توسط amin a.^2
    اولاً ببخشید که این قدر با قاطعیت گفتم که امکان نداره اما ما هر موقع از تسک منیجر شنیدیم گفتن امکان این کار وجود نداره حالا حتماً شما تمام این افراد را هم زیر سوال بردید اما منظورتون از سرویسهایی که اجرا میشه چیه؟
    در ضمن پس تسک منیجرچجوری برنامه های فعال و غیر فعال را تشخیص میده
    اولا " دوستان در برنامه نويسي نشد نداريم.
    دوما" من دارم روي يه روند كار ميكنم كه برنامه فعال رو از ديد Task Manager مخفی میکنه
    که هر وقت کامل شد توی ایم تاپیک قرار میدم.


  3. #13
    اگه نباشه جاش خالی می مونه amin a.^2's Avatar
    تاريخ عضويت
    Aug 2006
    محل سكونت
    یه جایی همین دورو ورا
    پست ها
    358

    پيش فرض

    نقل قول نوشته شده توسط codemaster
    اولا " دوستان در برنامه نويسي نشد نداريم.
    دوما" من دارم روي يه روند كار ميكنم كه برنامه فعال رو از ديد Task Manager مخفی میکنه
    که هر وقت کامل شد توی ایم تاپیک قرار میدم.

    ؟؟؟؟؟؟؟؟؟؟؟؟؟؟

  4. #14
    داره خودمونی میشه
    تاريخ عضويت
    Sep 2006
    پست ها
    27

    پيش فرض

    سلام codemaster .ممنون میشم من تو جریان کارت قرار بدی شاید باهم بتونیم یکاری بکونیم

  5. #15
    اگه نباشه جاش خالی می مونه shayan_p30's Avatar
    تاريخ عضويت
    Dec 2006
    پست ها
    443

    پيش فرض

    سلام
    بحث جالبي رو شروع كرده ايد.
    منم چند وقت پيش دنبال همين سوال بودم كه بعد از تحقيقات زياد اين دستور پيدا كردم:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    البته اين دستور تمام آيتم هاي موجود در قسمت Applications تسك منجر رو هايد ميكنه.دستوري كه آيتمهاي قسمت Processes رو هايد كنه هم دارم اگه از اين دستور خوشتون اومد بگين تا اونم بذارم. بدرود

  6. #16
    اگه نباشه جاش خالی می مونه sorset's Avatar
    تاريخ عضويت
    Jul 2005
    محل سكونت
    مشهد
    پست ها
    411

    پيش فرض

    سلام
    به این لینک برین
    برنامه ای هست که همین کار رو انجام میده
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by sorset; 07-07-2007 at 17:06.

  7. #17
    داره خودمونی میشه
    تاريخ عضويت
    Apr 2007
    پست ها
    76

    پيش فرض

    با سلام
    همون طور که مرد مباح هم گفتن میشه از process injection استفاده کرد که روش خوبیه ولی دردسرهای خودشو داره راحترین راه استفاده از rootkiteمن یه نمونشو دارم کامله که شامل
    1-مخفی شدن تو رجیستری و رجیستری مونیتور ها
    2-مخفی شدن تو تسک منیجر و تمام پروسس مونیتورها (حتی TaskList)
    3-مخفی شدن تو پورت مونیتور ها
    4-مخفی شدن هندل های برنامه
    5-مخفی شدن ماژول ها
    6-مخفی شدن در سرویس مونیتور ها
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    2- در شاخه اصلی درایو C پوشه ای با مشخصات زیر ایجاد کنید:

    "c:\winnt\rewt\" (دقت کنید که نام پوشه رو درست وارد کنید)

    3-حالا توی پوشه rewt برید و فایل root.exe رو اونجا کپی کنید

    4- توی همون پوشه ای که هستید فایل سرور یا ویروستون رو کپی کنین!

    5-حالا به Command Prompt رفته و دستور زیر رو به صورت دقیق اجرا کنین
    c:\winnt\rewt\root /i

    حالا از پوشه خارج بشید!

    کار تموم شد حالا فایل ویروستون حتی تو محیط Safe Mode هم بالا میاد و میتونه تمام خصوصیاتی رو که در بالا گفتم داشته باشه

    البته قبلش بگم این فایل چون قدیمیه آنتی ویروس ها به عنوان rootkit شناساییش میکنن پس قبل همه این کارها آنتی ویروستون رو غی فعال کنین.

    (سورس برنامه رو هم برای یادگیری تو فایل زیپ شده قرار دادم) امیدوارم استفاده لازم رو برده باشید

  8. #18
    مدیر انجمن برنامه نویسی Payman_62's Avatar
    تاريخ عضويت
    Dec 2005
    محل سكونت
    تهران
    پست ها
    2,445

    پيش فرض

    سلام
    بحث جالبي رو شروع كرده ايد.
    منم چند وقت پيش دنبال همين سوال بودم كه بعد از تحقيقات زياد اين دستور پيدا كردم:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    البته اين دستور تمام آيتم هاي موجود در قسمت Applications تسك منجر رو هايد ميكنه.دستوري كه آيتمهاي قسمت Processes رو هايد كنه هم دارم اگه از اين دستور خوشتون اومد بگين تا اونم بذارم. بدرود
    سلام.
    این برنامه تایمر تسک منجر رو غیر فعال میکنه و بعد برنامه مورد نظر رو از لیست حذف میکنه. ولی روش جالبی نیست. چون طرف وقتی تب performance رو بیاره میبینه cpu usage متوقفه و اگه کمی اطلاعات داشته باشه شک میکنه و اگه کمی بیشتر اطلاعات داشته باشه از دستورات داس کمک میگیره تا پروسه مشکوک رو پیدا کنه و ببنده.
    همان طور که مرد مباح گفت process injection کارو راه میندازه ولی خیلی مشکله.

صفحه 2 از 2 اولاول 12

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •