PDA

View Full Version : سوال: پاک کردن اسم برنامه در Task manager



shytonak
سه شنبه 22 مرداد 1387, 21:23 عصر
با سلام دوستان میخواستم بدونم چطور میشه اسم یه برنامه در حال اجرا رو از Task Manager پاک کرد اما برنامه بازم در حال اجرا باقی بمونه.یعنی اسمشو مخفی کرد.

mehdi.mousavi
شنبه 26 مرداد 1387, 15:09 عصر
با سلام دوستان میخواستم بدونم چطور میشه اسم یه برنامه در حال اجرا رو از Task Manager پاک کرد اما برنامه بازم در حال اجرا باقی بمونه.یعنی اسمشو مخفی کرد.

سلام.
فکر میکنم سوال رو دقدیق نپرسیدید. فرض کنید برنامه ای رو از Task Manager پاک کردین، اما تو Process Explorer دیده شد. اونوقت چی؟ در واقع منظورم اینه که اگه فقط و فقط هدفتون پاک کردن نام برنامه از Task Manager هستش، میتونید خودتون رو به پنجره Task Manager متصل (hook) کنید، و سپس با استفاده از Handle لیستی که نام پروسه ها در اون نمایش داده میشه، لست رو دستکاری کنید. من خودم این روش رو نمیپسندم، و مشکلات عدیده ای داره. بهترین روش به این منظور، نوشتن یه Rootkit Driver هستش، تا بتونید بکمک اون به هدفتون برسید. در این صورت، دیگه نام Process به User-Mode نمیرسه، و هیچ نرم افزاری قادر نیست تا اونو نمایش بده.

اگر رو اینترنت جستجو کنید، روشهایی که ذکر کردم رو میتونید پیدا کنید.

shytonak
شنبه 26 مرداد 1387, 16:16 عصر
مرسی دوست عزیز از راهنمایتون.میشه یه لطف کنید یه کد هم بزارید