pcpunch
Messages postés1247Date d'inscriptionmardi 7 mai 2002StatutMembreDernière intervention18 février 2019
-
2 nov. 2011 à 21:09
thel0rd
Messages postés14Date d'inscriptionlundi 16 février 2004StatutMembreDernière intervention20 janvier 2012
-
20 janv. 2012 à 14:44
Est il possible de cacher son programme VB6 de la liste des processus, ou de le renomer ?
J'ai vu quelque piste mais pas grand chose en vb6 (service ou driver ou rootkit)
ucfoutu
Messages postés18038Date d'inscriptionlundi 7 décembre 2009StatutModérateurDernière intervention11 avril 2018220 3 nov. 2011 à 10:44
Bonjour,
1) on ne cache pas un processus (contraire à l'éthique)
2) on ne pourrait le faire sur ma machine
____________________
Réponse exacte ? => "REPONSE ACCEPTEE" pour faciliter les recherches d'autres forumeurs.
Pas d'aide en ligne installée ? ==> ne comptez pas sur moi pour simplement vous dire ce qu'elle contient
thel0rd
Messages postés14Date d'inscriptionlundi 16 février 2004StatutMembreDernière intervention20 janvier 2012 20 janv. 2012 à 14:44
Hello,
Je me permet d'up le topic.
Il faudrait pour ça (encore) crocheter à minima l'API NTQuerySystemInformation pour masquer l'entrée SYSTEM_PROCESS_INFORMATION correspondante. Ce n'est pas supporté par l'éditeur d'ailleurs (MS en l'occurence). Donc ça c'est en ring3
Ou crocheter l'API ZWQuerySystemInformation en ring0 pour retirer l'entrée également.
Ou encore toujours en ring0 patcher le kernel (Direct Kernel Object Manipulation aka DKOM) pour masquée l'entrée EPROCESS correspondante.
Non, tu ne peux pas cacher ton exe de la liste des processus en VB6, le VB6 ne permet pas ce type de developpement.