IT NEWS PC REVUE PC FORUMInternet time: @702
Obsah fóra
Pravidlá  •  Kontakt  •  Prihlásenie  •  Registrácia

Neuveriteľne lacná .sk doména

Rýchla registrácia domén za výborné ceny. www.exohosting.sk

Hodinky - zásielkový predaj

Už o 2 dni môžete mať hodinky na Vašej ruke! CASIO, SEIKO, LORUS, 4YOU. www.casallia.sk

Hry - obchod ProGamingShop.sk

Obrovský výber hier na PC a konzoly za neskutočne nízke ceny. Skladom. www.progamingshop.sk

Potrebujete hotovosť ?

Jednoduché, výhodné a rýchle pôžičky od spoločnosti Profi Credit! www.proficredit.sk

Garantovaná najnižšia cena

PZP Genertel pre autá nad 70 kw a do 2250 kg. Akcia platí iba do 15. 2.! www.genertel.sk

zabranenie killnutia aplikacie v taskman

Zaslať odpoveď
AutorSpráva
miamia
Užívateľ
Užívateľ

Založený: 07.11.2009
Príspevky: 9

PríspevokZaslal: Ne 22.08.10 23:33Odpovedať s citátomNávrat hore

Zdravim,

mohli by ste mi poradit, ako by som zabranil tomu, aby sla moja aplikacia jednoducho vypnut v taskmanagerovi? Zablokovanie ctrl+alt+del je pre mna nevhodne. Zatial to riesim tak, ze mam spustene dve aplikacie a jedna kontroluje, ci bezi ta druha a naopak - ale pri castej kontrole cez timer to zoziera dost CPU, tak hladam vhodnejsiu alternativu.

P.S. nejedna sa o aplikaciu typu "virus", zadanie bolo take, ze zamestnanci si nesmu vypnut tuto aplikaciu, preto hladam nejake riesenie.

vdaka vopred
Zobraziť informácie o autoroviOdoslať súkromnú správu
coldak
Skúsený užívateľ
Skúsený užívateľ

Založený: 29.10.2008
Príspevky: 927

PríspevokZaslal: Po 23.08.10 6:57Odpovedať s citátomNávrat hore

no ved si ju naprogramuj ako service a nech sa spusta ako system, vtedy bezny uzivatel nebude mat prava ju stopnut
Zobraziť informácie o autoroviOdoslať súkromnú správu
Fico
Skúsený užívateľ
Skúsený užívateľ

Založený: 11.01.2009
Príspevky: 910

PríspevokZaslal: Po 23.08.10 10:12Odpovedať s citátomNávrat hore

Zabrániť vypnutiu sa teoreticky nedá, keďže v záložke Processes sa po kliknutí na ukončenie procesu daný proces a jeho vlákna okamžite skončia. Jedna možnosť je, ako spomenul coldak, v obmedzení práv. Ďalšia finta je pomenovať proces ako iný, viac-krát použitý proces - napríklad svchost.exe. Vravíš, že zablokovanie skratky CTR+ALT+DEL nie je vhodné. Neviem, či kvôli zaznamenávaniu klávesov, ale ak iba kvôli tomu, Task Manager sa dá zakázať aj pomocou jednoduchej úpravy registru:

kód:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

// tu vytvoriť novú DWORD hodnotu s názvom DisableTaskMgr
// a priradiť jej hodnotu 1 pre zakázanie, 0 pre povolenie Task Managera

Nakoniec ešte najkomplikovanejší spôsob odstránenia aplikácie z TM - pomocou DLL injekcie. Tzn, zistiť, ako Task Manager získava list procesov, a upraviť kód tak, aby tam nezahrnul tvoju aplikáciu. Ale:
1.) to už je cracking, čiže je to nelegálne
2.) fungovalo by to iba pre TaskMgr, pre iné podobné aplikácie by to bolo nutné aplikovať aj na ne.
Zobraziť informácie o autoroviOdoslať súkromnú správuICQ
coldak
Skúsený užívateľ
Skúsený užívateľ

Založený: 29.10.2008
Príspevky: 927

PríspevokZaslal: Po 23.08.10 10:57Odpovedať s citátomNávrat hore

maskovanie procesu v zozname procesov je ucine iba proti uplnemu zaciatocnikovi. staci si stiahnut daphne a tam sa mu zobrazia beziace aplikacie aj s cestami k suborom. daphne tiez umoznuje kill na zaklade nazvu okna a myslim ze okna bez nazvov su asi tiez neziaduce. apropo taskmanager nieje vobec potrebny, staci v prikazovom riadku zavolat taskkill
kód:
TASKKILL [/S system [/U username [/P [password]]]]
         { [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

Description:
    This command line tool can be used to end one or more processes.
    Processes can be killed by the process id or image name.

Parameter List:
    /S    system           Specifies the remote system to connect to.

    /U    [domain\]user    Specifies the user context under which
                           the command should execute.

    /P    [password]       Specifies the password for the given
                           user context. Prompts for input if omitted.

    /F                     Specifies to forcefully terminate
                           process(es).

    /FI   filter           Displays a set of tasks that match a
                           given criteria specified by the filter.

    /PID  process id       Specifies the PID of the process that
                           has to be terminated.

    /IM   image name       Specifies the image name of the process
                           that has to be terminated. Wildcard '*'
                           can be used to specify all image names.

    /T                     Tree kill: terminates the specified process
                           and any child processes which were started by it.

    /?                     Displays this help/usage.

Filters:
    Filter Name   Valid Operators           Valid Value(s)
    -----------   ---------------           --------------
    STATUS        eq, ne                    RUNNING | NOT RESPONDING
    IMAGENAME     eq, ne                    Image name
    PID           eq, ne, gt, lt, ge, le    PID value
    SESSION       eq, ne, gt, lt, ge, le    Session number.
    CPUTIME       eq, ne, gt, lt, ge, le    CPU time in the format
                                            of hh:mm:ss.
                                            hh - hours,
                                            mm - minutes, ss - seconds
    MEMUSAGE      eq, ne, gt, lt, ge, le    Memory usage in KB
    USERNAME      eq, ne                    User name in [domain\]user
                                            format
    MODULES       eq, ne                    DLL name
    SERVICES      eq, ne                    Service name
    WINDOWTITLE   eq, ne                    Window title

NOTE: Wildcard '*' for the /IM switch is accepted only with filters.

NOTE: Termination of remote processes will always be done forcefully
      irrespective of whether /F option is specified or not.

Examples:
    TASKKILL /S system /F /IM notepad.exe /T
    TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
    TASKKILL /F /IM notepad.exe /IM mspaint.exe
    TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
    TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
    TASKKILL /S system /U domain\username /FI "USERNAME ne NT*" /IM *
    TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

injectovanie DLL nieje ilegalne, ilegalne je pouzivanie tejto techniky na ilegalnu cinnost ale tam uz ta cinnost je vlastne ilegalna a tvomto pripade aj tak nic neriesi
Zobraziť informácie o autoroviOdoslať súkromnú správu
miamia
Užívateľ
Užívateľ

Založený: 07.11.2009
Príspevky: 9

PríspevokZaslal: Po 23.08.10 11:14Odpovedať s citátomNávrat hore

dakujem za vase odpovede.
Coldak, prosim, ako by som mal aplikaciu upravit, aby teda mohla byt spustena ako service? vopred vdaka
Zobraziť informácie o autoroviOdoslať súkromnú správu
coldak
Skúsený užívateľ
Skúsený užívateľ

Založený: 29.10.2008
Príspevky: 927

PríspevokZaslal: Po 23.08.10 11:23Odpovedať s citátomNávrat hore

http://www.devarticles.com/c/a/Delphi-Kylix/Creating-a-Windows-Service-in-Delphi/
http://articles.techrepublic.com.com/5100-10878_11-1050538.html
http://www.tolderlund.eu/delphi/service/service.htm
na nete je toho dost obdobny system pouzivaju aj antiviraky
Zobraziť informácie o autoroviOdoslať súkromnú správu
Forty-
Užívateľ
Užívateľ

Založený: 01.04.2010
Príspevky: 343

PríspevokZaslal: Po 23.08.10 12:54Odpovedať s citátomNávrat hore

Fico napísal:
Ďalšia finta je pomenovať proces ako iný, viac-krát použitý proces - napríklad svchost.exe.


Za toto by som ruky lamal.
Zobraziť informácie o autoroviOdoslať súkromnú správu
shiro
Skúsený užívateľ
Skúsený užívateľ

Založený: 12.10.2006
Príspevky: 9224

PríspevokZaslal: Po 23.08.10 14:59Odpovedať s citátomNávrat hore

jj, veselo sa tuna spominaju finty, ked sa to chova ako nejaky spyware...co antispyware soft rychlo zisti a bude kricat.

_________________
AMD Phenom II 955 BE 3.2GHz, 4GB RAM DDR3-1333 A-Data, MB Gigabyte MA-770T-UD3P, Kingston SSDNow V 64GB 2.Gen., WD 640GB + WD 1TB, Gigabyte GeForce GTX275 896MB, 2xDVD+-RW NEC 7173, LCD BenQ G2400Wa 24", MS Wireless optical mouse 2.0A, Keyboard Prestigio, Creative SBS 380 2.1
Zobraziť informácie o autoroviOdoslať súkromnú správu
miamia
Užívateľ
Užívateľ

Založený: 07.11.2009
Príspevky: 9

PríspevokZaslal: Po 23.08.10 15:11Odpovedať s citátomNávrat hore

juuj, vdaka vdaka. som zabudol poznamenat, ze to robim vo vb6. ale nahodili ste ma na spravnu cestu,tak pogooglim
dakujem
Zobraziť informácie o autoroviOdoslať súkromnú správu
stopa27
Užívateľ
Užívateľ

Založený: 19.09.2006
Príspevky: 729
Bydlisko: Ružomberok<->Bratislava (21)

PríspevokZaslal: Po 23.08.10 15:39Odpovedať s citátomNávrat hore

V tomto pripade existuju 2 cesty ako to riesit. O prvej som si nie celkom isty, ale druha funguje urcite. Spociva to vo vytvoreni driveru, ktory by monitoroval pristup k funkcii zobrazujucej procesy a pokial by nasiel meno tvojej aplikacie, tento zaznam by odstranil. Toto riesenie nema nic spolocne s nelegalnou cinnostou ani nie je velmi zlozite. //Vo stvrtok idem tahat ddk, ak to nespravis sam, pozriem sa ti na to.

//je to klasicka metoda, ktoru opuzivaju rootkity, ale aj antiviry a podobne, cize by nemala byt prilis podozriva. Urcite na nu najdes aj kopu linkov ak sa chces dozvediet viacej

//http://www.apriorit.com/our-experience/articles/9-sd-articles/160-apihooks - tuto je opisana metoda, ktoru som spominal vyssie bez pouzitia driveru. najjednoduchsia cesta, nepatrne spomaly system, kedze treba vykonat trosku viac instrukcii, ale to je zanedbatelne. Podla tohto linku by si to mohol spravit, je to jednoduchsie ako pisat driver. Spolocne s nejakym zamaskovanim spustania procesu (lebo zabit sa da zrejme stale, ak poznas jeho meno) je to fajn

_________________
Quick memory editor 5.5 (RAW 0xFC58C) : Hi crackers, please don't crack me. Thank you!
Zobraziť informácie o autoroviOdoslať súkromnú správuOdoslať e-mailICQSkypeFacebookZobraziť autorove WWW stránky
coldak
Skúsený užívateľ
Skúsený užívateľ

Založený: 29.10.2008
Príspevky: 927

PríspevokZaslal: Po 23.08.10 17:14Odpovedať s citátomNávrat hore

shiro napísal:
jj, veselo sa tuna spominaju finty, ked sa to chova ako nejaky spyware...co antispyware soft rychlo zisti a bude kricat.


ktora technika by akoze vadila antispywareovemu softu ? services su bezna vec, ddl injections tiez, a blokovanie otvarania taskmanagera je bezna policy antispayware vyuziva databazu znameho spyware tak ako aj antiviraky, popripade monitoruje neziaduce TCP komunikacie kedze ulohou spyware je kradnut info a nasledne ho niekam odoslat.
Zobraziť informácie o autoroviOdoslať súkromnú správu
shiro
Skúsený užívateľ
Skúsený užívateľ

Založený: 12.10.2006
Príspevky: 9224

PríspevokZaslal: Po 23.08.10 19:24Odpovedať s citátomNávrat hore

povazujes za beznu vec aj nazov procesu velmi podobny svchost.exe?

_________________
AMD Phenom II 955 BE 3.2GHz, 4GB RAM DDR3-1333 A-Data, MB Gigabyte MA-770T-UD3P, Kingston SSDNow V 64GB 2.Gen., WD 640GB + WD 1TB, Gigabyte GeForce GTX275 896MB, 2xDVD+-RW NEC 7173, LCD BenQ G2400Wa 24", MS Wireless optical mouse 2.0A, Keyboard Prestigio, Creative SBS 380 2.1
Zobraziť informácie o autoroviOdoslať súkromnú správu
coldak
Skúsený užívateľ
Skúsený užívateľ

Založený: 29.10.2008
Príspevky: 927

PríspevokZaslal: Po 23.08.10 19:40Odpovedať s citátomNávrat hore

za beznu sice nie, ale aby to robilo problem nejakemu antispyware nevidim dovod. nebude mi predsa ziadny antispyware prikazovat ako sa nesmie volat moj program
Zobraziť informácie o autoroviOdoslať súkromnú správu
shiro
Skúsený užívateľ
Skúsený užívateľ

Založený: 12.10.2006
Príspevky: 9224

PríspevokZaslal: Ut 24.08.10 7:43Odpovedať s citátomNávrat hore

omyl, ty mas programovat ako clovek a nie ako prasa. Odvykni si od toho ze v pc mozes vsetko, co sa ti zapaci. Od toho je tuna UAC a user policy.
Pretoze ked vyrobis program ktory si uzurpuje full access aj tam, kam ho mat nemusi, tak je to zle. Preto je v programoch pre windows taky bordel a klesa zabezpecenie systemu.

_________________
AMD Phenom II 955 BE 3.2GHz, 4GB RAM DDR3-1333 A-Data, MB Gigabyte MA-770T-UD3P, Kingston SSDNow V 64GB 2.Gen., WD 640GB + WD 1TB, Gigabyte GeForce GTX275 896MB, 2xDVD+-RW NEC 7173, LCD BenQ G2400Wa 24", MS Wireless optical mouse 2.0A, Keyboard Prestigio, Creative SBS 380 2.1
Zobraziť informácie o autoroviOdoslať súkromnú správu
coldak
Skúsený užívateľ
Skúsený užívateľ

Založený: 29.10.2008
Príspevky: 927

PríspevokZaslal: Ut 24.08.10 7:58Odpovedať s citátomNávrat hore

co ma spolocne nazov suboru a full access ?
Zobraziť informácie o autoroviOdoslať súkromnú správu
Zobraziť príspevky z predchádzajúcich:    
Zaslať odpoveď
Nemôžete pridávať nové témy do tohto fóra.
Nemôžete odpovedať na témy v tomto fóre.
Nemôžete upravovať svoje príspevky v tomto fóre.
Nemôžete mazať svoje príspevky v tomto fóre.
Nemôžete hlasovať v tomto fóre.

Powered by phpBB 2.x.x © 2005 - 2012 PCforum, webhosting by WebSupport, edited by JanoF