واضح آرشیو وب فارسی:سایت ریسک: amirtak200723-09-2006, 10:25 AMکمک کمک : چه جوری میتونم برنام خودم رو در تسک منیجر مخفی کنم؟ elagoli23-09-2006, 10:44 AMبا سلام منظورتون اينه كه مي خواهيد هنگام اجرا شدن از ديد ويندوز مخفي بمونه ؟ مرد مباح23-09-2006, 10:48 AMامكان نداره. هر برنامه اي كه توي حافظه رزيدنت باشه توي تسك منجر مياد. ولي اگه ميخواي ويروس يا يك چيزي مثل اين بسازي بايد اصول كاري رو بلد باشي. يعني بايد برنامه خودت رو توي يك از فايلهاي اصلي ويندوز تزريق كني كه كار خيلي سختيه و اينجوري ديده نميشود. soldier23-09-2006, 10:56 AMسلام اول از همه - يك جا سوال خودتون رو مطرح كنيد. دوم - اگر مي خواهيد فرم و برنامه رو قائم كنيد . راه هايي داره. اما اگر مي خواهيد در تسك منيجر نشون نده. هيچ راهي نداره. اگر خواستيد . فرم رو قائم كنيد. توي اين تاپيك نتايج خيلي خوبي گرفته شده. 68988 باي amirtak200723-09-2006, 11:57 AMراستشو بخواین تو نت ورک من بعضیها برای بعضی کارها کارت شبکه شونو در می ارن. من میخام یه برنامه بنویسم تا دایما اتصال به نتورکو چک کنه و اگه قطع بود یه کاری بکنه. در ضمن میخام این یوزرهای مزاحم اجرا بودن برنامه رو نبینن ونتونن اونو ببندن. مرد مباح23-09-2006, 04:01 PMسلام اول از همه - يك جا سوال خودتون رو مطرح كنيد. شذيذا موافقم. دقت كن رفيق. amin a.^223-09-2006, 06:30 PMراستشو بخواین تو نت ورک من بعضیها برای بعضی کارها کارت شبکه شونو در می ارن. من میخام یه برنامه بنویسم تا دایما اتصال به نتورکو چک کنه و اگه قطع بود یه کاری بکنه. در ضمن میخام این یوزرهای مزاحم اجرا بودن برنامه رو نبینن ونتونن اونو ببندن. امیر جان بهتر بود یه تاپیک برای این پرسشتون میذاشتید چون هم زودتر به پاسخ می رسیدید هم اینکه نظم تاپیک های دیگه را به هم نمی زدید amin a.^223-09-2006, 06:32 PMکمک کمک : چه جوری میتونم برنام خودم رو در تسک منیجر مخفی کنم؟ این کار یعنی اینکه برنامه ی شما اجرا نشه و برای همین کار غیر ممکنیه در اصل تسک منیجر یه پنجرس که هر برنامه ای که جزیی از فضای ram را اشغال كرده نشون ميده پس اين كار غير ممكنه NoneForce23-09-2006, 06:41 PMسلام خوبه كه در هرموردي كاربران نظر ميدهند ولي اينكه چطور با اين اطمينان ميگيد نميشه من نميدونم!! چيزي كه هميشه بايد به خاطر داشته باشيد اين است كه شمااولين برنامه نويس تاريخ نيستيد و قبل از شما هم ديگران به اين سوالات برخورد كرده اند و مطمئن باشيد براي 99.99 سوالات هم پاسخ پيدا شده. در مورد مخفي كردن يك Process بايد از Rootkit استفاده كنيد. تو قسمت دات نت هم سوال مشابه اي مطرح شده است كه يك كتاب و يك سايت معرفي شده . ميتوانيد به اونجا يك نگاهي بيندازيد. در اين مورد هم كه هربرنامه اي كه تو حافظه مياد بايد تو تسك منيجر بياد هم اينطور نيست . مثلا سرويسهايي كه روي دستگاه شما اجراشده اند را مي توانيد در تسك منيجر ببينيد؟! amin a.^223-09-2006, 07:06 PMسلام خوبه كه در هرموردي كاربران نظر ميدهند ولي اينكه چطور با اين اطمينان ميگيد نميشه من نميدونم!! چيزي كه هميشه بايد به خاطر داشته باشيد اين است كه شمااولين برنامه نويس تاريخ نيستيد و قبل از شما هم ديگران به اين سوالات برخورد كرده اند و مطمئن باشيد براي 99.99 سوالات هم پاسخ پيدا شده. در مورد مخفي كردن يك Process بايد از Rootkit استفاده كنيد. تو قسمت دات نت هم سوال مشابه اي مطرح شده است كه يك كتاب و يك سايت معرفي شده . ميتوانيد به اونجا يك نگاهي بيندازيد. در اين مورد هم كه هربرنامه اي كه تو حافظه مياد بايد تو تسك منيجر بياد هم اينطور نيست . مثلا سرويسهايي كه روي دستگاه شما اجراشده اند را مي توانيد در تسك منيجر ببينيد؟! اولاً ببخشید که این قدر با قاطعیت گفتم که امکان نداره اما ما هر موقع از تسک منیجر شنیدیم گفتن امکان این کار وجود نداره حالا حتماً شما تمام این افراد را هم زیر سوال بردید اما منظورتون از سرویسهایی که اجرا میشه چیه؟ در ضمن پس تسک منیجرچجوری برنامه های فعال و غیر فعال را تشخیص میده amirtak200724-09-2006, 08:18 AMNoneForce جان سلام.ممنون از کمکت ولی اگه میشه منو تو این مورد بیشتر کمک کنی و اینکه Rootkit چیه؟ من با دلفی میخام بنویسمblue codemaster28-09-2006, 09:04 PMاولاً ببخشید که این قدر با قاطعیت گفتم که امکان نداره اما ما هر موقع از تسک منیجر شنیدیم گفتن امکان این کار وجود نداره حالا حتماً شما تمام این افراد را هم زیر سوال بردید اما منظورتون از سرویسهایی که اجرا میشه چیه؟ در ضمن پس تسک منیجرچجوری برنامه های فعال و غیر فعال را تشخیص میده اولا " دوستان در برنامه نويسي نشد نداريم. دوما" من دارم روي يه روند كار ميكنم كه برنامه فعال رو از ديد Task Manager مخفی میکنه که هر وقت کامل شد توی ایم تاپیک قرار میدم. :biggrin: amin a.^228-09-2006, 09:14 PMاولا " دوستان در برنامه نويسي نشد نداريم. دوما" من دارم روي يه روند كار ميكنم كه برنامه فعال رو از ديد Task Manager مخفی میکنه که هر وقت کامل شد توی ایم تاپیک قرار میدم. :biggrin: ؟؟؟؟؟؟؟؟؟؟؟؟؟؟ amirtak200730-09-2006, 08:46 AMسلام codemaster .ممنون میشم من تو جریان کارت قرار بدی شاید باهم بتونیم یکاری بکونیم shayan_p3014-12-2006, 07:34 AMسلام بحث جالبي رو شروع كرده ايد. منم چند وقت پيش دنبال همين سوال بودم كه بعد از تحقيقات زياد اين دستور پيدا كردم: !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! البته اين دستور تمام آيتم هاي موجود در قسمت Applications تسك منجر رو هايد ميكنه.دستوري كه آيتمهاي قسمت Processes رو هايد كنه هم دارم اگه از اين دستور خوشتون اومد بگين تا اونم بذارم. بدرود;) sorset07-07-2007, 05:00 PMسلام به این لینک برین برنامه ای هست که همین کار رو انجام میده !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! ghoghnoose_dana09-07-2007, 08:53 PMبا سلام همون طور که مرد مباح هم گفتن میشه از process injection استفاده کرد که روش خوبیه ولی دردسرهای خودشو داره راحترین راه استفاده از rootkiteمن یه نمونشو دارم کامله که شامل 1-مخفی شدن تو رجیستری و رجیستری مونیتور ها 2-مخفی شدن تو تسک منیجر و تمام پروسس مونیتورها (حتی TaskList) 3-مخفی شدن تو پورت مونیتور ها 4-مخفی شدن هندل های برنامه 5-مخفی شدن ماژول ها 6-مخفی شدن در سرویس مونیتور ها http://www.persianupload.com/uploads/601d 0c398a.zip (http://www.persianupload.com/uploads/601d 0c398a.zip) 2- در شاخه اصلی درایو C پوشه ای با مشخصات زیر ایجاد کنید: "c:winnt ewt" (دقت کنید که نام پوشه رو درست وارد کنید) 3-حالا توی پوشه rewt برید و فایل root.exe رو اونجا کپی کنید 4- توی همون پوشه ای که هستید فایل سرور یا ویروستون رو کپی کنین! 5-حالا به Command Prompt رفته و دستور زیر رو به صورت دقیق اجرا کنین c:winnt ewt oot /i حالا از پوشه خارج بشید! کار تموم شد حالا فایل ویروستون حتی تو محیط Safe Mode هم بالا میاد و میتونه تمام خصوصیاتی رو که در بالا گفتم داشته باشه البته قبلش بگم این فایل چون قدیمیه آنتی ویروس ها به عنوان rootkit شناساییش میکنن پس قبل همه این کارها آنتی ویروستون رو غی فعال کنین. (سورس برنامه رو هم برای یادگیری تو فایل زیپ شده قرار دادم) امیدوارم استفاده لازم رو برده باشید Payman_6210-07-2007, 02:46 AMسلام بحث جالبي رو شروع كرده ايد. منم چند وقت پيش دنبال همين سوال بودم كه بعد از تحقيقات زياد اين دستور پيدا كردم: !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! البته اين دستور تمام آيتم هاي موجود در قسمت Applications تسك منجر رو هايد ميكنه.دستوري كه آيتمهاي قسمت Processes رو هايد كنه هم دارم اگه از اين دستور خوشتون اومد بگين تا اونم بذارم. بدرود;) سلام. این برنامه تایمر تسک منجر رو غیر فعال میکنه و بعد برنامه مورد نظر رو از لیست حذف میکنه. ولی روش جالبی نیست. چون طرف وقتی تب performance رو بیاره میبینه cpu usage متوقفه و اگه کمی اطلاعات داشته باشه شک میکنه و اگه کمی بیشتر اطلاعات داشته باشه از دستورات داس کمک میگیره تا پروسه مشکوک رو پیدا کنه و ببنده. همان طور که مرد مباح گفت process injection کارو راه میندازه ولی خیلی مشکله. سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 406]