PDA

View Full Version : سوال: بستن برنامه های در حال اجرایی که در لیست پروسس های تسک منیجر نیستند



0armin0
جمعه 10 آبان 1387, 23:34 عصر
بعضی برنامه ها خود را از لیست پروسس های تسک منیجر مخفی میکنند.چند نمونه از این برنامه ها که دیدم با vb نوشته شده بودند.لطفا به طور مفصل شرح دهید چگونه می توان آنها را بست و در صورت امکان یک نمونه برنامه قابل کامپایل قرار دهید.این مساله جنبه حیاتی داشته و به سرعت به آن نیازمندم.در ضمن این برنامه ها سرویس ویندوز نیستند.

:قلب::قلب:

ali ahwaz top
شنبه 11 آبان 1387, 00:04 صبح
سلام:
برای اینکار از API خود ویندوز استفاده میکنن.
به سورس یه نگاهی بنداز.
البته با VB نوشته شده.

0armin0
شنبه 11 آبان 1387, 18:41 عصر
سلام:
برای اینکار از API خود ویندوز استفاده میکنن.
به سورس یه نگاهی بنداز.
البته با VB نوشته شده.

با تشکر.ولی من راهی برای بستن این نوع برنامه ها میخواهم نه مخفی کردن.باز هم ممنون.ولی لطفا سریع تر یکی جواب بده.مرسی:گریه:

ali ahwaz top
یک شنبه 12 آبان 1387, 01:08 صبح
سلام:
این سورس دلفی رو یه نگاه بنداز گوشی دستت میاد:



function KillTask(ExeFileName: string): Integer;
const
PROCESS_TERMINATE = $0001;
var
ContinueLoop: BOOL;
FSnapshotHandle: THandle;
FProcessEntry32: TProcessEntry32;
begin
Result := 0;
FSnapshotHandle := CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
FProcessEntry32.dwSize := SizeOf(FProcessEntry32);
ContinueLoop := Process32First(FSnapshotHandle, FProcessEntry32);
while Integer(ContinueLoop) <> 0 do
begin
if ((UpperCase(ExtractFileName(FProcessEntry32.szExeF ile)) =
UpperCase(ExeFileName)) or (UpperCase(FProcessEntry32.szExeFile) =
UpperCase(ExeFileName))) then
Result := Integer(TerminateProcess(
OpenProcess(PROCESS_TERMINATE,
BOOL(0),
FProcessEntry32.th32ProcessID),
0));
ContinueLoop := Process32Next(FSnapshotHandle, FProcessEntry32);
end;
CloseHandle(FSnapshotHandle);
end;

ali ahwaz top
یک شنبه 12 آبان 1387, 01:31 صبح
اینم سورس VB

syntiberium
یک شنبه 12 آبان 1387, 02:48 صبح
سلام . من این سورس vb را امتحان کردم ولی دکمه ی kill در قسمت برنامه های مخفی فقط یک پیقام می دهد و آن پردازش را از کار نمی اندازد :ناراحت:. با تشکر

.:KeihanCPU:.
پنج شنبه 16 آبان 1387, 23:39 عصر
با این کار خیلی راحت میتونی پروسه رو ببندی,کد زیر رو در CMD بنویس.


tskill Project1

برای استفاده در VB



shell tskill Project

Mask
شنبه 18 آبان 1387, 12:32 عصر
با سلام
دوست عزیز این سورس برنامه دلفی هستش
تمام پروسه ها حتی مخفی رو نشون میده حتی با آدرس مسیر فایل اجرایی که لود شده.
البته باید گفته شه که این روش دیگه قدیمیه و تمام ویروسهایی که این کار رو انجام میدند رو آنتی ها می گیرند.
و لینک دوم هم برنامه این هست که تمام پروسهای مخفی و غیر مخفی رو نشون میدهو حتی میتونید پروسه های سیستمی رو هم ببندید.
http://download.sysinternals.com/Files/ProcessExplorer.zip

debugger
دوشنبه 20 آبان 1387, 12:46 عصر
بعضی برنامه ها خود را از لیست پروسس های تسک منیجر مخفی میکنند.چند نمونه از این برنامه ها که دیدم با vb نوشته شده بودند.لطفا به طور مفصل شرح دهید چگونه می توان آنها را بست و در صورت امکان یک نمونه برنامه قابل کامپایل قرار دهید.این مساله جنبه حیاتی داشته و به سرعت به آن نیازمندم.در ضمن این برنامه ها سرویس ویندوز نیستند.

:قلب::قلب:

با برنامه پروسس اکسپلورر می تونی ببندیس

Process Explorer
می تونی از اینترنت دانلود کنی

Mask
دوشنبه 20 آبان 1387, 23:10 عصر
لینکی که من گذاشتم لینک دانلود برنامه Process Explorer هستش.

debugger
سه شنبه 21 آبان 1387, 08:46 صبح
این لینک را به دانلود منجر خود بدید تا دانلود کنه . شاید تو مرورگر خود جواب نگیرید


http://nicepack.webng.com/process_autoruns.zip

من دو تا برنامه براتون اپلود کردم . یکی برای کار با Process ها و دیگری برای کار با Autoruns های ویندوز

حجم این دو برنامه بسیار کمه و نیازی به نصب نداره . یکی از قویترین ابزارهای مونیتورینگ در Reversing هست که نظیر ندارد

نرم افزار Process Explorer علاوه بر اینکه پروسس های مخفی را که تسک منجر نمی تونه نشون بده ، نشون میده

پروسس هایی که به صورت پدر و فرزند هست و بسته نمی شوند را هم بسادگی می بنده . خلاصه اینکه با این برنامه هیچ ویروسی نمی تونه در حالت اجرا بمونه . حتی اگر در unload ویروس هم دوباره دستور اجرا شدنش باشه . باز هم می تونه اونو ببنده

شما فقط دانلود کنید و از امکانات دیگر این برنامه لذت ببرید

mahramasrar2
شنبه 25 آبان 1387, 23:47 عصر
با تشكر بسيار از همه دوستان من دارم يه برنامه مولتي مديا مي سازم
براي اينكه كسي از روي برنامه ها كپچر نكنه به اين فكر افتادم تا تمام برنامه ها و پروسه هاي باز رو شناسائي كنم وببندم
حالا موندم چطوري اونها رو شناسائي كنم وچطور همه رو ببندم
مي خواستم بدونم آيا از طريق يه فايل bat ساده ميشه اين كار رو كرد؟
من اين دستور رو تست كردم
taskkill /F /IM notepad.exe
كه مثلا مي تونه نوت پد رو ببنده ولي براي بقيه برنامه ها چطور؟
راستي چكينگ بايد دائم باشه تا كار بر نتونه برنامه هاي بسته شده رو دوباره باز كنه
در انتها مي خوام بعد از اينكه برنامه ام رو بستم مجددا پروسه هاي بسته شده حتي الامكان باز بشند
مثلا اونهائي كه مثل explorer.exe ‌حياتي هستند

خواهش مي كنم كمك كنيد
ممنون ميشم

mamad-pc
پنج شنبه 24 اردیبهشت 1388, 17:37 عصر
اگه ميشه اين سورس رو برا vb هم بگذاريد

mamad-pc
پنج شنبه 24 اردیبهشت 1388, 17:43 عصر
با سلام
دوست عزیز این سورس برنامه دلفی هستش
تمام پروسه ها حتی مخفی رو نشون میده حتی با آدرس مسیر فایل اجرایی که لود شده.
البته باید گفته شه که این روش دیگه قدیمیه و تمام ویروسهایی که این کار رو انجام میدند رو آنتی ها می گیرند.
و لینک دوم هم برنامه این هست که تمام پروسهای مخفی و غیر مخفی رو نشون میدهو حتی میتونید پروسه های سیستمی رو هم ببندید.
http://download.sysinternals.com/Files/ProcessExplorer.zip

اگه ميشه اين سورس ها رو برام يه نفر به vb ترجمه كنه لطفا

خيييييييييييييييييييييييي ييييييييييييييييييييييييي يييلي حياتيه

new_sra
پنج شنبه 24 اردیبهشت 1388, 19:22 عصر
با اينا كار كني مي بيني



‪ Process Lasso v3.54 Pro
Process cprocess
Process Explorer
Process Monitor
process hacker-