امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
anti taskmanager
نویسنده پیام
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #1
anti taskmanager
با سلام
این یه نمونه کوچیک از hookapi هیت که از پروسه شما در مقابل taskmanager محافظت میکنه و مانع از بسته شدن اون توسط تسک منجر میشه
توجه داشته باشین که اگه از این dll میخواهین تو برنامه هاتون استفاده کنین classname فرمتون باید TFrmPP باشه


فایل‌(های) پیوست شده
.rar   anti tmgr[vb].rar (اندازه: 167.53 KB / تعداد دفعات دریافت: 94)

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۰۱-آذر-۱۳۸۸, ۱۴:۳۹:۱۶
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : CRazYFULL, Scorpion, Salivan, Di Di
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #2
RE: anti taskmanager
میگم من فایل اجرایی نمونشه اجرا کردم و بعد از محافظت با تسک منجر زدم بسته شد که !؟!!
البته ویستا دارم اونم 64 بیتی نکنه واسه اینه اره ؟؟!

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۰۱-آذر-۱۳۸۸, ۱۶:۵۲:۴۱
وب سایت ارسال‌ها
پاسخ
CRazYFULL غایب
مدیر بازنشسته
*****

ارسال‌ها: 792
موضوع‌ها: 27
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 1546
( 2836 تشکر در 593 ارسال )
ارسال: #3
RE: anti taskmanager
تو XP هم کار نکرد
تابع InstallHook1 مقدار 0 بر ميگردونه و هوک نميشه

فکر کنم به خاطر اين هست که ClassName فرم ويبی ThunderRT6FormDC هست
(آخرین ویرایش در این ارسال: ۰۱-آذر-۱۳۸۸, ۱۸:۰۳:۳۲، توسط CRazYFULL.)
۰۱-آذر-۱۳۸۸, ۱۷:۳۴:۳۱
ارسال‌ها
پاسخ
تشکر شده توسط : Scorpion
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #4
RE: anti taskmanager
سلام
من رو xp sp2 تست کردم راحت جواب داده
کد ویبیشو من ننوشتم ولی میتونم تغییر بدم اسم کلاس فورم پیش فرض vb چیه؟
مثلا تو دلفی اینجوریه
TForm1 = class(TForm)
من مقدار برابر TForm1 گزاشتم

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۰۱-آذر-۱۳۸۸, ۲۱:۰۳:۱۰
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Scorpion
CRazYFULL غایب
مدیر بازنشسته
*****

ارسال‌ها: 792
موضوع‌ها: 27
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 1546
( 2836 تشکر در 593 ارسال )
ارسال: #5
RE: anti taskmanager
سلام
پيشفرض همين ThunderRT6FormDC هست
اگه ميتونی به تابع اون dll يه آرگومنت ديگه اضافه کن بر حسب ClassName يا هندل اون رو مقدار بديم
۰۱-آذر-۱۳۸۸, ۲۱:۲۳:۴۷
ارسال‌ها
پاسخ
تشکر شده توسط : Scorpion
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #6
RE: anti taskmanager
اره بشه درس کنیش بزاری اینجا بدرد میخوره البته بایدتستش کنیم ببینیم ردیفه یا بازم گیر داره

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۰۲-آذر-۱۳۸۸, ۰۱:۰۰:۱۴
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #7
RE: anti taskmanager
این نسخه ارتقا یافته dll قبلی هست فقط کافیه pid پروسه رو بهش بفرستین تا محافظت کنه

کد:
procedure TForm1.FormCreate(Sender: TObject);
var
h1:HWND;
str1:PDWORD;
begin
h1:=CreateFileMapping($FFFFFFFF,nil,PAGE_READWRITE,0,SizeOf(Integer),'anti_tmgr');
str1:=MapViewOfFile(h1,FILE_MAP_WRITE,0,0,0);
str1^:=GetCurrentProcessId;
end;

هر کی میتونه به vb تبدیلش کنه


فایل‌(های) پیوست شده
.rar   ProtectProcess.rar (اندازه: 156.88 KB / تعداد دفعات دریافت: 83)

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۰۳-آذر-۱۳۸۸, ۱۱:۲۰:۴۰
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #8
RE: anti taskmanager
این هم یه dll هست که اسم پروسه رو از لیست taskmanager حذف میکنه

کد:
function HideNtProcess(pid:DWORD):BOOL; stdcall;'Hide_TMGR.dll';

procedure TForm1.FormCreate(Sender: TObject);
begin
HideNtProcess(GetCurrentProcessId);
end;

اینو هم اگه کسی میتونه به vb تبدیل کنه


فایل‌(های) پیوست شده
.rar   Hide_TMGR.rar (اندازه: 23.97 KB / تعداد دفعات دریافت: 42)

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۰۳-آذر-۱۳۸۸, ۱۱:۳۰:۵۴
وب سایت ارسال‌ها
پاسخ
Sh4DoVV آفلاین
عضو افتخاری
****

ارسال‌ها: 154
موضوع‌ها: 6
تاریخ عضویت: شهریور ۱۳۸۶

تشکرها : 32
( 293 تشکر در 118 ارسال )
ارسال: #9
RE: anti taskmanager
با سلام
بهترین روش استفاده از درایور و هوک کردن Ring0 هستش
اینم سورس VB مربوط به مخفی کردن پروسس ها که از درایور استفاده میکنه
یا علی


فایل‌(های) پیوست شده
.zip   VB Hide Process.zip (اندازه: 15.72 KB / تعداد دفعات دریافت: 64)

اللهم عجل لوليك الفرج
۰۵-آذر-۱۳۸۸, ۰۱:۲۷:۳۷
ارسال‌ها
پاسخ
تشکر شده توسط : Di Di


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Shy Anti Keiler mohsen0025 2 2,143 ۲۱-فروردین-۱۳۸۸, ۱۸:۰۵:۰۱
آخرین ارسال: mohsen0025

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS