AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Win32/Win64 API (native code) Delphi Prozess unter Win2000/XP vor dem Taskmanager verstecken (??)
Thema durchsuchen
Ansicht
Themen-Optionen

Prozess unter Win2000/XP vor dem Taskmanager verstecken (??)

Ein Thema von HeikoAdams · begonnen am 7. Mär 2005 · letzter Beitrag vom 8. Nov 2005
Antwort Antwort
Seite 2 von 4     12 34      
pjuk

Registriert seit: 14. Okt 2004
85 Beiträge
 
#11

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 10:14
also die idee mit dem svchost.exe werd ich aufgreifen, super idee vorallem weil eben die meisten Nutzer nicht sicher sind was diese Datei beinhaltet
Alexander K.
chris : leben ist leben lassen....wunder dich also nicht über die schaben & spinnen in meiner küche!
  Mit Zitat antworten Zitat
static_cast

Registriert seit: 19. Okt 2003
Ort: Peine
300 Beiträge
 
#12

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 10:18
Da steht sehr gut beschrieben was es ist und wie es umgangen bzw. ausfindig gemacht werden kann

http://www.sysinternals.com/ntw2k/fr...itreveal.shtml
Daniel M.
"The WM_NULL message performs no operation. An application sends the WM_NULL message if it wants to post a message that the recipient window will ignore."
  Mit Zitat antworten Zitat
Benutzerbild von alcaeus
alcaeus

Registriert seit: 11. Aug 2003
Ort: München
6.537 Beiträge
 
#13

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 10:18
Zitat von pjuk:
also die idee mit dem svchost.exe werd ich aufgreifen, super idee vorallem weil eben die meisten Nutzer nicht sicher sind was diese Datei beinhaltet
Da würde ich vorsichtig sein, denn AFAIR gibt es aber schon einige Virenscanner, die zuschlagen falls eine svchost.exe aus einem Verzeichnis anders als C:\Windows\system32 läuft. Diese Sache ist v.a. bei Virenprogrammierern beliebt, um das Abschießen der Viren zu verhindern

Greetz
alcaeus
Andreas B.
Die Mutter der Dummen ist immer schwanger.
Ein Portal für Informatik-Studenten: www.infler.de
  Mit Zitat antworten Zitat
Benutzerbild von HeikoAdams
HeikoAdams

Registriert seit: 12. Jul 2004
Ort: Oberfranken
661 Beiträge
 
FreePascal / Lazarus
 
#14

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 10:42
Zitat von Luckie:
Nein ist nicht möglich. warum sollte man einen Prozess auch verstecken wollen? Ich wüßte nur einen Grund und dafür wirst du hier keine Unterstützung finden.
Falls Du Ad/Spyware meinst: Nein, das habe ich nicht vor. Ich soll für nen Freund nen Programm schreiben, das dafür sorgt, das seine Kinder maximal 60 Minuten am Stück vor dem PC hocken. Aber da die Kiddies von heute nicht blöd sind, wäre es hilfreich, wenn ich den Prozess verstecken könnte.
Die Lösung das ganze als Dienst zu realisieren ist aber auch nicht schlecht. Werd's mir mal durch den Kopf gehen lassen.

Gruss

Heiko
Jeder kann ein Held werden und Leben retten!
Einfach beim NKR oder der DKMS als Stammzellenspender registrieren! Also: worauf wartest Du noch?
  Mit Zitat antworten Zitat
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#15

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 10:43
Zitat von pjuk:
also die idee mit dem svchost.exe werd ich aufgreifen, super idee vorallem weil eben die meisten Nutzer nicht sicher sind was diese Datei beinhaltet
Die svchost Prozesse laufen immer unter dem Systemkonto. Gerade am Samstag habe ich das System von meiner Freundin von Viren befreit. Das erste, was ich gemacht habe war, ich habe mir die Benutzer der Prozesse anzuzeigen lassen. Das geht mit dem Taskmamanger von XP. Der Taskmanager von Windows2000 kann dies leider nicht, aber es gibt andere Prozessbetrachter, die das auch unter Windows2000 können. Ein svchost Prozess, der nicht unter dem Systemkonto läuft, ist also sofort verdächtig.
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#16

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 10:47
Zitat von HeikoAdams:
Zitat von Luckie:
Nein ist nicht möglich. warum sollte man einen Prozess auch verstecken wollen? Ich wüßte nur einen Grund und dafür wirst du hier keine Unterstützung finden.
Falls Du Ad/Spyware meinst: Nein, das habe ich nicht vor. Ich soll für nen Freund nen Programm schreiben, das dafür sorgt, das seine Kinder maximal 60 Minuten am Stück vor dem PC hocken. Aber da die Kiddies von heute nicht blöd sind, wäre es hilfreich, wenn ich den Prozess verstecken könnte.
Dann leg für die Kinder einen Benutzer an und weiß mit dem Benutzer Zeiten zu, an dem er sich im System einloggen kann. So was bringt Windows schon von haus aus mit. Eventuell kann man sogar nur die Dauer einstellen, anstatt feste Uhrzeiten.

Zitat:
Die Lösung das ganze als Prozess zu realisieren ist aber auch nicht schlecht. Werd's mir mal durch den Kopf gehen lassen.
Diese Aussage zeigt mir, dass du ehrlich gesagt nicht weißt, was ein Prozess ist oder meinst du einen Dienst?
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
Benutzerbild von Phoenix
Phoenix
(Moderator)

Registriert seit: 25. Jun 2002
Ort: Hausach
7.606 Beiträge
 
#17

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 10:49
Das einfachste wird sein, einen Dienst zu erstellen.
Der Dienst wird beim Hochfahren vom Systemkonto gestartet, liest seine Konfiguration geschickterweise aus einer .ini - Datei in einem Verzeichnis, das nur für den Admin schreibrechte bereithält und gut ist.

Ein normaler User darf den Dienst-Prozess nicht abschiessen. Konfigurieren lässt sich der Dienst über die .ini.

Und dann gibt es immer noch die Option, einen Client für den Dienst zu schreiben, der z.B. über TCP/IP mit dem Dienst kommuniziert und so eine Oberfläche für den Dienst bereitstellt.

Ich denke, das ist die sauberste Variante.
Sebastian Gingter
Phoenix - 不死鳥, Microsoft MVP, Rettungshundeführer
Über mich: Sebastian Gingter @ Thinktecture Mein Blog: https://gingter.org
  Mit Zitat antworten Zitat
noch_ein_hannes

Registriert seit: 18. Sep 2003
130 Beiträge
 
#18

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 10:52
Hey, war der Smiley hinter meinem Tip "svchost.exe" nicht deutlich genug? Das habe ich gar nicht so ernst gemeint ...

Ich hatte auch mal nach RootKit geforscht und bin dann hier (incl. Delphi-Source) gelandet. Das Tool scheint recht gut zu sein. Dieser Weg funktioniert aber nur, wenn man es selbst auf dem Zielrechner einrichtet bzw. einrichten darf.
- everything is possible -
  Mit Zitat antworten Zitat
Benutzerbild von HeikoAdams
HeikoAdams

Registriert seit: 12. Jul 2004
Ort: Oberfranken
661 Beiträge
 
FreePascal / Lazarus
 
#19

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 11:43
Zitat von Luckie:
Diese Aussage zeigt mir, dass du ehrlich gesagt nicht weißt, was ein Prozess ist oder meinst du einen Dienst?
Ich meinte einen Dienst. Hatte mich verschrieben, den Beitrag aber schon geändert - Du warst einfah zu schnell für mich

Gruss

Heiko
Jeder kann ein Held werden und Leben retten!
Einfach beim NKR oder der DKMS als Stammzellenspender registrieren! Also: worauf wartest Du noch?
  Mit Zitat antworten Zitat
perle

Registriert seit: 8. Apr 2004
183 Beiträge
 
Delphi 7 Enterprise
 
#20

Re: Prozess unter Win2000/XP vor dem Taskmanager verstecken

  Alt 8. Mär 2005, 12:39
[vorsichtigsei]du könntest auch die TerminateProcessApi hooken und damit verhindern , dass im TM überhaupt ein Programm beendet wird....Oder du sperrst den Taskmanager ganz (geht ja recht komfortabel über die Registry)
[/vorsichtigsei]
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 4     12 34      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:13 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz