Forum: Sonstige Fragen zu Delphi
Delphi
by Neotracer64,
9. Jan 2006
Wie oben schon erwähnt, es ist ein Hook. Möglicherweise im K-Mode.
Man kann es aber auch im Usermode machen.
madshi hat dazu eine Demo gemacht:
http://help.madshi.net/HowToUseMadCodeHook.htm
Forum: Sonstige Fragen zu Delphi
Delphi
by Neotracer64,
8. Jan 2006
Ne, leider nicht. :/
Man kann quasi jeden Dienst im Administator-Kontext auch beenden über den task-manager.
Kritische Systemprozesse, die man nicht beenden kann geben auch eine ganz andere Meldung.
Es ist leider so, dass viele User nicht lernen, mit dem User-Account zu arbeiten und immer als Administrator angemeldet sind.
Den Antiviren-Herstellern bleibt nichts anderes übrig um das System...
Forum: Sonstige Fragen zu Delphi
Delphi
by Neotracer64,
8. Jan 2006
Hook auf NtTerminateProcess...