Forum: Win32/Win64 API (native code)
Delphi
by c113plpbr,
10. Nov 2004
Ich hab nie behauptet, dass man das nicht umgehen kann. Ich hab auch nie behauptet, dass es die "ultimative" lösung ist. Ich hab sogar gesagt, dass man dies umgehen kann. Nur für den normalverbraucher, und auch für die, die sich etwas besser auskennen, ist der prozess unsichtbar.
Arbeitet das Programm auf Treiberebene, oder wie sonst?
ciao, Philipp
Forum: Win32/Win64 API (native code)
Delphi
by c113plpbr,
9. Nov 2004
Unter NT-Systemen muss man da leider zu anderen funktionen greifen ... schlecht (von M$ sogut wie garnicht) dokumentierte funktionen der ntdll.dll (vorallem die NtQuerySystemInformation bzw. ZwQuerySystemInformation) ...
Und es gibt natürlich für alles wege das zu umgehen. Das System selbst weis ja auf jedenfall noch, dass da der prozess ist (ansonsten wäre es wohl problematisch ^^), nur für...
Forum: Win32/Win64 API (native code)
Delphi
by c113plpbr,
9. Nov 2004
Jap ... ich hätte ihm die lösung theoretisch vor die nase knallen können, nur was hätte das für einen effekt gehabt? Er hätte nichts verstanden, und es gäbe 10 "Script-Kiddies" mehr.
Mit etwas mühe, und ein paar tipps kann man das sich selbst erarbeiten (so hab ichs zumindest gemacht). Wenn jemand das auf diesem weg macht, finde ich das ok, denn dann kann man sich sicher sein, dass er es...
Forum: Win32/Win64 API (native code)
Delphi
by c113plpbr,
7. Nov 2004
Irgendwie haben wir hier in diesem Forum eine art grundsatz:
Alles was sich vor dem Taskmanager verbirgt bzw. verbergen muss (taskmanager = die letzte instanz des guten ;) ) ist kein gutes programm, denn es geht auch ohne!
Ich persönlich würde ein solches programm keineswegs unterstützen. Soweit es nur auf dem eigenen computer läuft, ist das noch annehmbar, sobald das aber in "öffentliche"...
Forum: Win32/Win64 API (native code)
Delphi
by c113plpbr,
7. Nov 2004
Hmm ... wie SirThornberry schon beschrieben hat könntest du ein anderes Programm als "wirt" benutzen, und von diesem aus dann deinen code ausführen. Wenn du allerdings einen prozess richtig verstecken willst, wird das etwas komplizierter ... und das sind dann schon virus & trojaner methoden ...
ciao, Philipp
Forum: Win32/Win64 API (native code)
Delphi
by c113plpbr,
7. Nov 2004
Aus der Taskleiste kannst du dein programm per
ShowWindow(Application.Handle, SW_HIDE);
verstecken.
Nur wie ich das verstehe, willst du den Prozess im Taskmanager auch noch verstecken ... nur da das dann doch recht böse ist, wären gründe warum du dies tun willst schon ganz angebracht ...
ciao, Philipp