Cacher un processus

Signaler
Messages postés
1247
Date d'inscription
mardi 7 mai 2002
Statut
Membre
Dernière intervention
18 février 2019
-
Messages postés
14
Date d'inscription
lundi 16 février 2004
Statut
Membre
Dernière intervention
20 janvier 2012
-
Est il possible de cacher son programme VB6 de la liste des processus, ou de le renomer ?
J'ai vu quelque piste mais pas grand chose en vb6 (service ou driver ou rootkit)

Pcpunch59 is back

3 réponses

Messages postés
3258
Date d'inscription
jeudi 26 novembre 2009
Statut
Membre
Dernière intervention
3 décembre 2019
50
Messages postés
18038
Date d'inscription
lundi 7 décembre 2009
Statut
Modérateur
Dernière intervention
11 avril 2018
236
Bonjour,

1) on ne cache pas un processus (contraire à l'éthique)
2) on ne pourrait le faire sur ma machine


____________________
Réponse exacte ? => "REPONSE ACCEPTEE" pour faciliter les recherches d'autres forumeurs.
Pas d'aide en ligne installée ? ==> ne comptez pas sur moi pour simplement vous dire ce qu'elle contient
Messages postés
14
Date d'inscription
lundi 16 février 2004
Statut
Membre
Dernière intervention
20 janvier 2012

Hello,

Je me permet d'up le topic.

Il faudrait pour ça (encore) crocheter à minima l'API NTQuerySystemInformation pour masquer l'entrée SYSTEM_PROCESS_INFORMATION correspondante. Ce n'est pas supporté par l'éditeur d'ailleurs (MS en l'occurence). Donc ça c'est en ring3

Ou crocheter l'API ZWQuerySystemInformation en ring0 pour retirer l'entrée également.
Ou encore toujours en ring0 patcher le kernel (Direct Kernel Object Manipulation aka DKOM) pour masquée l'entrée EPROCESS correspondante.


Non, tu ne peux pas cacher ton exe de la liste des processus en VB6, le VB6 ne permet pas ce type de developpement.