امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
مخفي كردن برنامه در msconfig و Registry و processes
نویسنده پیام
aliyarat آفلاین
تازه وارد

ارسال‌ها: 19
موضوع‌ها: 5
تاریخ عضویت: خرداد ۱۳۸۷

تشکرها : 2
( 0 تشکر در 0 ارسال )
ارسال: #1
Rolleyes  مخفي كردن برنامه در msconfig و Registry و processes
اين اولين پست من هست.
براي مخفي كردن برنامه در msconfig و Registry و processes
نمي خوام از محدود كردن استفاده كنم Disable يا بستن اين برنامه ها.
hiden process كه الان سورس تو سايت هست آنتي ويرس ها شناسايي ميشه.

تئوري براي ريجستر اينكه قبل از خاموش شدن سييتم در استارت آپ قرار بگير و موقع بالا آمدن از استارت آپ پاك بشهWhistle .
تئوري پروسس هم اينكه جايگذين يكي از برنامه سيستمي بشه.

...حال چجوري عملي بشه ؟Whistle
۱۳-شهریور-۱۳۸۹, ۰۲:۵۸:۴۸
ارسال‌ها
پاسخ
kimiafars آفلاین
کاربر با تجربه
****

ارسال‌ها: 819
موضوع‌ها: 71
تاریخ عضویت: فروردین ۱۳۸۶

تشکرها : 663
( 1140 تشکر در 512 ارسال )
ارسال: #2
RE: مخفي كردن برنامه در msconfig و Registry و processes
باید با یه فایل svchostادغام بشه و تایمر پروسس خاموش بشه

تولید دیمر قناری و دستگاههای کنترل سالن هیدروپونیک و اکواپونیک(انبردست)anbordast.ir[url=anbordast.ir][/url]
۱۳-شهریور-۱۳۸۹, ۰۳:۱۲:۱۹
ارسال‌ها
پاسخ
aliyarat آفلاین
تازه وارد

ارسال‌ها: 19
موضوع‌ها: 5
تاریخ عضویت: خرداد ۱۳۸۷

تشکرها : 2
( 0 تشکر در 0 ارسال )
ارسال: #3
RE: مخفي كردن برنامه در msconfig و Registry و processes
[quote='kimiafars' pid='134367' dateline='1283553739']
باید با یه فایل svchostادغام بشه و تایمر پروسس خاموش بشه
[/q
اگر برنامه با اين اسم بسازي svchost آنتي ويروس شناسايش مي كنم
و اگر منظور از ادغام چسبندن به فايل svchost باشه از طريق ريسور وبي باز
شناسايي ميشه.
راه حلي براي ادغام دارين كه آنتي ويروس شناسايي نكنه؟Whistle
سوال 2-و مي خوام برنامه قبل از هاموش با ريست شدن كامپيوتر بسن بشه يعني تشخيص بده كه داره خاموش مي شه .
شوت دان كپشن ندارن و اگر نه از طريق هندل ميشد فهميد؟Whistle

۱۳-شهریور-۱۳۸۹, ۲۲:۰۴:۰۷
ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #4
RE: مخفي كردن برنامه در msconfig و Registry و processes
(۱۳-شهریور-۱۳۸۹, ۲۲:۰۴:۰۷)aliyarat نوشته است: [quote='kimiafars' pid='134367' dateline='1283553739']
باید با یه فایل svchostادغام بشه و تایمر پروسس خاموش بشه
[/q
اگر برنامه با اين اسم بسازي svchost آنتي ويروس شناسايش مي كنم
و اگر منظور از ادغام چسبندن به فايل svchost باشه از طريق ريسور وبي باز
شناسايي ميشه.
راه حلي براي ادغام دارين كه آنتي ويروس شناسايي نكنه؟Whistle
سوال 2-و مي خوام برنامه قبل از هاموش با ريست شدن كامپيوتر بسن بشه يعني تشخيص بده كه داره خاموش مي شه .
شوت دان كپشن ندارن و اگر نه از طريق هندل ميشد فهميد؟Whistle

سلام.
مطلع شدن از شات دان رو در دات میشه فهمید. میتونی یه dll بسازی و بیاری تو vb6 به کار بگیری.
ولی تؤریت اصلا تؤری خوبی نیست. اومدیمو برق رفت. اومدیمو طرف برنامه رو end task کرد. اومدیمو برنامه ارور داد بسته شد. بعد تکلیف چیه؟
۱۴-شهریور-۱۳۸۹, ۰۳:۲۹:۰۳
ارسال‌ها
پاسخ
aliyarat آفلاین
تازه وارد

ارسال‌ها: 19
موضوع‌ها: 5
تاریخ عضویت: خرداد ۱۳۸۷

تشکرها : 2
( 0 تشکر در 0 ارسال )
ارسال: #5
RE: مخفي كردن برنامه در msconfig و Registry و processes
[
سلام.
مطلع شدن از شات دان رو در دات میشه فهمید. میتونی یه dll بسازی و بیاری

....اين روش اول و معمول فهمين شوت دان خيلي كاربرد داره .اگه ميتونين سورس اين كار بدينWhistle
۱۴-شهریور-۱۳۸۹, ۱۱:۴۵:۰۹
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #6
RE: مخفي كردن برنامه در msconfig و Registry و processes
فهمیدن shutdown-reset شدن سیستم کار سختی نیست وقتی یکی از این اتفاقها میافته پیغام WM_QueryEndSession و WM_EndSession به برنامه های در حال اجرا ارسال میشه با مانیتور کردن اینپیغامها میتونین تشخیص بدین که سیستم در حال Shutdown میباشد

نمونه کد به زبان شیرین دلفی
کد:
procedure TForm1.WMEndSession(var Msg : TWMEndSession);
begin
if Msg.EndSession = TRUE then
ShowMessage(‘Windows is shutting down ‘ + #13 + ‘at ‘ +
FormatDateTime(‘c’, Now));
inherited;
end;

procedure WMQueryEndSession(var Msg : TWMQueryEndSession); message
WM_QueryEndSession;


procedure TForm1.WMQueryEndSession(var Msg : TWMQueryEndSession);
begin
if MessageDlg(‘Close Windows ?’, mtConfirmation, [mbYes,mbNo], 0) = mrNo then
Msg.Result := 0
else
Msg.Result := 1;
end;

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۱۴-شهریور-۱۳۸۹, ۱۲:۰۹:۲۰
وب سایت ارسال‌ها
پاسخ
aliyarat آفلاین
تازه وارد

ارسال‌ها: 19
موضوع‌ها: 5
تاریخ عضویت: خرداد ۱۳۸۷

تشکرها : 2
( 0 تشکر در 0 ارسال )
ارسال: #7
RE: مخفي كردن برنامه در msconfig و Registry و processes
من به دلفي آشنايي ندارم .به وبي تبدل كنيد.
۱۴-شهریور-۱۳۸۹, ۱۸:۳۱:۵۹
ارسال‌ها
پاسخ
amir00 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 78
موضوع‌ها: 6
تاریخ عضویت: تير ۱۳۸۷

تشکرها : 42
( 129 تشکر در 48 ارسال )
ارسال: #8
RE: مخفي كردن برنامه در msconfig و Registry و processes
توی شیء گرایی متد تخریب کننده داریم وقتی شیئی از بین میره اون متد اجرا میشه
وقتی برنامه میخواد طبیعی بسته بشه فکر کنم تمام تخریب کننده ها را اجرا میکنه.

آیا از این روش میشه پایان یافتن برنامه را فهمید؟؟ مثلا یک شیء بسازیم و توی تخریب کننده اش کارهای خاصی انجام بدیم و این شیئ را در تمام طول برنامه نگه داریم.

البته با این شرط که هنگام شات دان کردن سیستم پراسز ها را معمولی خاتمه بده.

این به نظر بود نمیدونم جواب بده یا نه...

حافظ خلوت نشین دوش به میخانه شد از سر پیمان گذشت بر سر پیمانه شد
۱۵-شهریور-۱۳۸۹, ۱۵:۴۱:۴۰
ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #9
RE: مخفي كردن برنامه در msconfig و Registry و processes
سلام.

(۱۴-شهریور-۱۳۸۹, ۰۳:۲۹:۰۳)Payman62 نوشته است: سلام.
مطلع شدن از شات دان رو در دات میشه فهمید. میتونی یه dll بسازی و بیاری تو vb6 به کار بگیری.
ولی تؤریت اصلا تؤری خوبی نیست. اومدیمو برق رفت. اومدیمو طرف برنامه رو end task کرد. اومدیمو برنامه ارور داد بسته شد. بعد تکلیف چیه؟

آقا جون چرا لقمه رو دور سرت میچرخونی.
گفتم تو دات نت امکان پذیره. این کدش. به C#.

کد:
private void Form2_FormClosing(object sender, FormClosingEventArgs e)
        {
            if (e.CloseReason == CloseReason.WindowsShutDown)
                MessageBox.Show("Windows is shutting down");
            else if (e.CloseReason == CloseReason.TaskManagerClosing)
                MessageBox.Show("the program closed by task manager");
        }

یه نگاه به ویبی انداختم دیدم خود ویبی هم این قابلیت رو داره. اینم به زبون ویبی.


کد:
Private Sub Form_QueryUnload(Cancel As Integer, UnloadMode As Integer)
    If UnloadMode = vbAppWindows Then
        Cancel = True
        'run your code here
        MsgBox "windows is shutting down"
    ElseIf UnloadMode = vbAppTaskManager Then
        MsgBox "the program closed by task manager"
    End If
End Sub

Cancel = True که هنگام شات دان اجرا میشه یه درخواست به سیستم عامل جهت یه فرصت کوتاه میده. تا برنامه خودش رو جمع جور کنه و بسته شه.

اینم به روشی که مبین جان گفتن.
این کد رو بذار تو یه ماژول.

کد:
Public Const GWL_WNDPROC = (-4)
Public Const WM_ENDSESSION = &H16
Public Const WM_QUERYENDSESSION = &H11
Public WndProc As Long

Declare Function CallWindowProc Lib "user32" Alias "CallWindowProcA" (ByVal lpPrevWndFunc As Long, ByVal hwnd As Long, ByVal Msg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long
Declare Function SetWindowLong Lib "user32" Alias "SetWindowLongA" (ByVal hwnd As Long, ByVal nIndex As Long, ByVal dwNewLong As Long) As Long

' exiting from windows
'-------------------------------------------------------
Public Declare Function ExitWindowsEx Lib "user32.dll" (ByVal uFlags As Long, ByVal dwReserved As Long) As Long
'EWX_FORCE = 4 Force any applications to quit instead of prompting the user to close them.
'EWX_LOGOFF = 0 Log off the network.
'EWX_POWEROFF = 8 Shut down the system and, if possible, turn the computer off.
'EWX_REBOOT = 2 Perform a full reboot of the system.
'EWX_SHUTDOWN = 1

'call this from your form
Public Sub Hook(Lwnd As Long)
    Dim uProcess As Long
    WndProc = SetWindowLong(Lwnd, GWL_WNDPROC, AddressOf WindowProc)
End Sub

Public Function WindowProc(ByVal hw As Long, ByVal uMsg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long
    If uMsg = WM_QUERYENDSESSION Then
       WindowProc = False
       MsgBox "hw:" + CStr(hw) + " uMsg:" + CStr(uMsg) + " wParam:" + CStr(wParam)
       'run your code here
       Exit Function
    ElseIf uMsg = WM_ENDSESSION Then
       WindowProc = False
       MsgBox "hw:" + CStr(hw) + " uMsg:" + CStr(uMsg) + " wParam:" + CStr(wParam)
       'run your code here
       Exit Function
    End If
    WindowProc = CallWindowProc(WndProc, hw, uMsg, wParam, lParam)
End Function

اینم بذار تو فرمت.

کد:
Private Sub Form_Load()
    Hook (Me.hwnd)
End Sub

البته من روش اول رو توصیه میکنم. چون هم کوتاه تره هم کدت سبک تر میشه و هم CPU کمتر درگیره.
۱۵-شهریور-۱۳۸۹, ۱۶:۰۶:۵۷
ارسال‌ها
پاسخ
تشکر شده توسط : civilmans
aliyarat آفلاین
تازه وارد

ارسال‌ها: 19
موضوع‌ها: 5
تاریخ عضویت: خرداد ۱۳۸۷

تشکرها : 2
( 0 تشکر در 0 ارسال )
ارسال: #10
RE: مخفي كردن برنامه در msconfig و Registry و processes
سلام دوستان Form_QueryUnload خوب بود حتي جلوي شوت دان سيستم رو هم گرفت.
من تو Form_Unload گذاشتم اما بسته شد. باCancel=1 .فرقش فكر كنم همين باشهWhistle
روش دوم Hook متوجه نشدم چه كار ميكتهWhistle

روش جديدتر يا ترفندي براي Run كردن هست جز ريجستري و استارت آپ؟Whistle
حال براي مخفي ماندن در processes چه بايد كرد. بايد فايل سيستمي بشم تا به دانلود و كار هاي ديگر گير ندن
دراين بصورت رسمي در processes نمايش داده شوم يا ادغام بشم به فايل هاي سيستمي ؟Whistle
۱۶-شهریور-۱۳۸۹, ۰۱:۲۹:۳۲
ارسال‌ها
پاسخ
aliyarat آفلاین
تازه وارد

ارسال‌ها: 19
موضوع‌ها: 5
تاریخ عضویت: خرداد ۱۳۸۷

تشکرها : 2
( 0 تشکر در 0 ارسال )
ارسال: #11
RE: مخفي كردن برنامه در msconfig و Registry و processes
را حل نیست .؟
سورس بیندر استفاده کردم اما آنتی ویروس شناسایی می کنه ؟
از برنامه ASPack استفاده کردم باز فاییده نداره؟
برای مخفی ماندن از دست آنتی ویروس ها باید چه کار کرد؟

این سورس بیندر هست.



فایل‌(های) پیوست شده
.rar   binder.rar (اندازه: 38.35 KB / تعداد دفعات دریافت: 96)
۲۰-شهریور-۱۳۸۹, ۰۲:۰۶:۴۷
ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  كپي كردن فايل toopdanlod 6 7,412 ۰۸-آبان-۱۳۹۵, ۱۱:۱۲:۴۵
آخرین ارسال: za215487
Question دستور حذف كردن فايل ها در وبي ΛΛ Θ l-l $ Σ Ω 14 11,340 ۱۱-خرداد-۱۳۹۲, ۲۳:۳۱:۳۷
آخرین ارسال: ترانسپورتر
  مشکل در رجيستر كردن كامپوننت aleas 0 2,236 ۲۵-فروردین-۱۳۹۲, ۰۰:۴۷:۳۷
آخرین ارسال: aleas
Question سوال درباره چگونگي سرچ كردن در ديتابيس PRO 17 11,943 ۰۸-شهریور-۱۳۹۱, ۱۹:۵۲:۲۷
آخرین ارسال: PRO
Question [سوال] ضميمه كردن فونت با برنامه Hamidreza95 1 3,038 ۰۲-مهر-۱۳۹۰, ۲۰:۱۱:۱۱
آخرین ارسال: Di Di
Question [سوال] امكان auto number كردن يك فيلد در ديتابيس هاي vb6 hamed_Arfaee 3 5,613 ۰۲-مهر-۱۳۹۰, ۱۲:۴۲:۱۹
آخرین ارسال: hamed_Arfaee
  مخفي ماندن برنامه در task manager shahram_g 18 11,970 ۲۱-بهمن-۱۳۸۹, ۰۹:۱۵:۴۳
آخرین ارسال: farshid_vb
Question پيدا كردن تصاوير در يك صفحه اينترنتي saeedvir 3 3,989 ۰۹-مرداد-۱۳۸۹, ۲۱:۴۷:۴۳
آخرین ارسال: CRazYFULL
  پر كردن فيلد در يك سايت و ارسال--> كارت شارژ هم ميدم m.talaie 14 10,448 ۰۸-اردیبهشت-۱۳۸۹, ۲۱:۳۸:۴۴
آخرین ارسال: m.talaie
Exclamation پرينت كردن در VB v.nassiri 14 18,645 ۱۳-فروردین-۱۳۸۹, ۱۲:۵۳:۰۵
آخرین ارسال: Di Di

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS