[driver] - cacher un processus

Soyez le premier à donner votre avis sur cette source.

Vue 22 226 fois - Téléchargée 235 174 fois

Description

Se trouve aussi ici: http://www.dev.winsysdev.com/

Driver qui hook ZwQuerySystemInformation pour cacher l'execution d'une processus (pour le test "explorer.exe"). Le processus devient alors invisible dans le TaskManager par exemple.

Pour compiler le driver la ligne de commande du DDK est "build -cZ"

Source / Exemple :


// ZIP

Codes Sources

A voir également

Ajouter un commentaire

Commentaires

Messages postés
21042
Date d'inscription
jeudi 23 janvier 2003
Statut
Modérateur
Dernière intervention
21 août 2019
21
Nenni, la signature est requise uniquement sur Vista64.
Je pense que ce driver dot tourner sur Vista, à tester.

Celui ci est testé fonctionnant et sans retouche sur Vista:
CACHER PROCESSUS AU CHOIX (DRIVER WIN32)
http://www.cppfrance.com/code.aspx?ID=36941
Messages postés
140
Date d'inscription
mercredi 3 juillet 2002
Statut
Membre
Dernière intervention
19 novembre 2006

Bonne question :)
Probablement que non car Microsoft contient des problèmes que cause l'accès aisé au kernel a implémenté toutes sortes de mesures sous vista.
Par exemple, seul les drivers numériquement signé pourront être chargé directement (si mes sources sont exactent). Pour les autres, il y a un message de la part de windows demandant si on autorise (ou pas) le chargement de tel ou tel driver.
Je n'en sais pas plus mais c'est clair qu'il ne sera plus possible de charger un driver sans que l'utilisateur l'accept. Cependant je ne doute pas qu'il apparaîtera des méthodes pour détourner ces protections.


voilà voilà.
Messages postés
21
Date d'inscription
mercredi 5 avril 2006
Statut
Membre
Dernière intervention
4 janvier 2007

savez vous si les driver fonctionnant sur Windows XP seront toujours foncionnels sur Windows Vista ? Je crois que le noyau est diférent.
Messages postés
1
Date d'inscription
mardi 10 août 2004
Statut
Membre
Dernière intervention
15 octobre 2006

ué tres bon taff , manque plus que la meme chose pour hide un services ( net start | services.msc ) :p
et pourquoi pas un PORT ( histoire que le boss grille pas la Mule caché :p
mais la on tombe limite dans le malfaisant javoue ^^, mai sca peu etre interessant

idem 10\10
Messages postés
21
Date d'inscription
mercredi 5 avril 2006
Statut
Membre
Dernière intervention
4 janvier 2007

trop cool ca marche ! Effectivement compilé sur C:\ddk ca marche déjà mieux ^^
merci !
PS : marche nikel : 10/10
Afficher les 44 commentaires

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.