![]() |
Re: Wurde Programm mit dem Taskmanager beendet?
Injeziere in den Addresraum vom Taskmanager eine Dll, wo du die Funktion "TerminateProcess" Hookst.
Der Windows Taskmanager arbeitet nämlich nicht mit dem Kernel sonder einfach über die API im Userpsace. |
Re: Wurde Programm mit dem Taskmanager beendet?
Ich denke mal das wird ein bissel komplizierter, da ist die Methode mit der temporären Datei schon deutlich einfacher.
Ein Registryeintrag wäre auch noch denkbar. |
Re: Wurde Programm mit dem Taskmanager beendet?
Zitat:
beim endgültigen Löschen deines Programmes (de-installieren) wird dieser Registry-Eintrag vergessen und es ist wieder eine Leiche mehr da drin. Dann also schon lieber ein Eintrag in einem ini-file, das liegt im gleichen Verzeichnis wie die exe und kann dann mitgelöscht werden. |
Re: Wurde Programm mit dem Taskmanager beendet?
Zitat:
|
Re: Wurde Programm mit dem Taskmanager beendet?
Nein, es gibts manche Programme, da kann man machen was man will und sie schließen sich einfach nicht. Weder mit dem Taskmanager noch mit sonst irgendetwas. Mir fällt leider gerade nur als Beispiel der Camtasia Recorder ein. Wenn man da in die Kameraeinstellungen wechselt, obwohl man keine Kamera angeschlossen hat, ists aus. Da hilft nur noch ein Neustart.
Grüße Faux |
Re: Wurde Programm mit dem Taskmanager beendet?
Zitat:
|
Re: Wurde Programm mit dem Taskmanager beendet?
Nein da hilft einfach ein Programm was besser als der Taskmanager ist. z.B. IceSword
|
Re: Wurde Programm mit dem Taskmanager beendet?
Zitat:
|
Re: Wurde Programm mit dem Taskmanager beendet?
Zitat:
Und mein Gott, was ist denn so schlimm an einem einzigen DWORD-Eintrag? |
Re: Wurde Programm mit dem Taskmanager beendet?
Zitat:
Den der ProcExp. arbeitet sehr eng mit dem Kernel zusammen. IceSword macht das auch, jedoch würd ich es nicht wirklich als ein Taskmanager sehen sondern eher als einen Rootkit detector, villeicht solltest du dir das mal ansehen;-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:41 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz