HackinG-EvolutioN
Главная | RSS
Меню сайта
Категории каталога
Взлом в общем [5]
Ваша безопасность [3]
Новичкам обо всём [1]
Защита и вычисление [0]
Взлом сайтов и серверов [3]
Взлом e-mail и ICQ [0]
Взлом компьютеров [3]
Мобильная связь, фрикинг [5]
Другие статьи [2]
Главная » Статьи » Ваша безопасность

Искусство невидимости
Искусство невидимости

я решил написать статью как скрыть процесс ,для этого используем visual c +asm:

#include 
#include 
int main()
{

HMODULE krn = LoadLibrary("kernel32.dll");
void* rsp = (void*)GetProcAddress(krn, "RegisterServiceProcess");
DWORD pid = GetCurrentProcessId();
if(rsp) {
__asm {
push pid
xor eax, eax
push eax
call rsp
pop eax
pop eax
}

}

некоторые обьяснения:
загружаем библиотеку kernell32.dll ,берем адресс,получаем собсвенный pid,
дальше небольшой трюк на asm :

push pid
xor eax, eax
push eax
call rsp
pop eax
pop eax
в результате в task manager не видно нашего pid
данная наработка может использоваться для разработки rootkit

Категория: Ваша безопасность |
Просмотров: 679
Друзья сайта
Поиск
Статистика
Copyright MyCorp © 2025
Конструктор сайтовuCoz