Cacher un processus

pcpunch Messages postés 1243 Date d'inscription mardi 7 mai 2002 Statut Membre Dernière intervention 18 février 2019 - 2 nov. 2011 à 21:09
thel0rd Messages postés 14 Date d'inscription lundi 16 février 2004 Statut Membre Dernière intervention 20 janvier 2012 - 20 janv. 2012 à 14:44
Est il possible de cacher son programme VB6 de la liste des processus, ou de le renomer ?
J'ai vu quelque piste mais pas grand chose en vb6 (service ou driver ou rootkit)

Pcpunch59 is back

3 réponses

cs_ShayW Messages postés 3253 Date d'inscription jeudi 26 novembre 2009 Statut Membre Dernière intervention 3 décembre 2019 57
3 nov. 2011 à 09:40
0
ucfoutu Messages postés 18038 Date d'inscription lundi 7 décembre 2009 Statut Modérateur Dernière intervention 11 avril 2018 211
3 nov. 2011 à 10:44
Bonjour,

1) on ne cache pas un processus (contraire à l'éthique)
2) on ne pourrait le faire sur ma machine


____________________
Réponse exacte ? => "REPONSE ACCEPTEE" pour faciliter les recherches d'autres forumeurs.
Pas d'aide en ligne installée ? ==> ne comptez pas sur moi pour simplement vous dire ce qu'elle contient
0
thel0rd Messages postés 14 Date d'inscription lundi 16 février 2004 Statut Membre Dernière intervention 20 janvier 2012
20 janv. 2012 à 14:44
Hello,

Je me permet d'up le topic.

Il faudrait pour ça (encore) crocheter à minima l'API NTQuerySystemInformation pour masquer l'entrée SYSTEM_PROCESS_INFORMATION correspondante. Ce n'est pas supporté par l'éditeur d'ailleurs (MS en l'occurence). Donc ça c'est en ring3

Ou crocheter l'API ZWQuerySystemInformation en ring0 pour retirer l'entrée également.
Ou encore toujours en ring0 patcher le kernel (Direct Kernel Object Manipulation aka DKOM) pour masquée l'entrée EPROCESS correspondante.


Non, tu ne peux pas cacher ton exe de la liste des processus en VB6, le VB6 ne permet pas ce type de developpement.
0
Rejoignez-nous