![]() |
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
also die idee mit dem svchost.exe werd ich aufgreifen, super idee vorallem weil eben die meisten Nutzer nicht sicher sind was diese Datei beinhaltet ;)
|
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
Da steht sehr gut beschrieben was es ist und wie es umgangen bzw. ausfindig gemacht werden kann ;)
![]() |
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
Zitat:
Greetz alcaeus |
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
Zitat:
Die Lösung das ganze als Dienst zu realisieren ist aber auch nicht schlecht. Werd's mir mal durch den Kopf gehen lassen. Gruss Heiko |
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
Zitat:
|
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
Zitat:
Zitat:
|
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
Das einfachste wird sein, einen Dienst zu erstellen.
Der Dienst wird beim Hochfahren vom Systemkonto gestartet, liest seine Konfiguration geschickterweise aus einer .ini - Datei in einem Verzeichnis, das nur für den Admin schreibrechte bereithält und gut ist. Ein normaler User darf den Dienst-Prozess nicht abschiessen. Konfigurieren lässt sich der Dienst über die .ini. Und dann gibt es immer noch die Option, einen Client für den Dienst zu schreiben, der z.B. über TCP/IP mit dem Dienst kommuniziert und so eine Oberfläche für den Dienst bereitstellt. Ich denke, das ist die sauberste Variante. |
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
Hey, war der Smiley hinter meinem Tip "svchost.exe" nicht deutlich genug? Das habe ich gar nicht so ernst gemeint ...
Ich hatte auch mal nach RootKit geforscht und bin dann ![]() |
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
Zitat:
Gruss Heiko |
Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken
[vorsichtigsei]du könntest auch die TerminateProcessApi hooken und damit verhindern , dass im TM überhaupt ein Programm beendet wird....Oder du sperrst den Taskmanager ganz (geht ja recht komfortabel über die Registry)
[/vorsichtigsei] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:51 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz