Polish_Flamethrower
@Polish_Flamethrower
Польский флэймзровер

По поводу руткитов, работы компьютера и т.п?

Вот недавно узнал, что такое руткит. На википедии было всё сказано сжато и сухо. Информации в интернете нашел не в очень больших объёмах, тем более актуальной ( в основном попадались посты в период 2000-2010 годов ). Книг на русском практически нет.

Вообщем, стоит цель написать программу для скрытия процессов в диспетчере задач( т.е пользователь указывает нужную программу, которую надо скрыть, и программа её убирает из диспетчера задач ) Кто в этом непосредственно замешан, можете подсказать, где можно найти инфу соответствующую?
  • Вопрос задан
  • 82 просмотра
Пригласить эксперта
Ответы на вопрос 2
@none7
Эти посты за 2000 год всё ещё актуальны, Native API очень стабильно несмотря на угрозы MS всё поменять. Основное изменение это появление amd64 и arm. В amd64 нет инструкций call/jmp $+imm64, только call/jmp $+imm32, что не позволяет прыгнуть в большую часть диапазона памяти. push imm64 и ret должны работать, наверное. Так же придётся разбираться с wow32.
Причём тут кстати C#? На нём конечно тоже можно писать, но всё равно ведь придётся манипулировать сырыми указателями и отдельными машинными инструкциями. И работать через WinAPI если не Native API.
Ответ написан
@rPman
Вот отличный пример, ничего низкоуровнего, простое удаление элементов списка
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы