Как се прави, че е невъзможно да се отстранят в процеса на моята програма

Как се прави, че е невъзможно да се отстранят в процеса на моята програма.

Като цяло, този въпрос беше зададен повече от един път (най-вероятно).
Долната линия е, че има една програма в WinXP. От съображения за безопасност, не е възможно да се изключи. Но предотвратяване на диспечера на задачите не иска да, защото това е необходимо за уби на боклуци.
Може и да е от майсторите (гуру :) и кажете как да го направя. (Например, когато се опитате да премахнете Winlogon, тогава ще напиша: Не мога, защото това е изключително важен процес на системата.) Може би някъде нещо предписва. Или услуга е вградена с някои настройки.

Невежеството на техническо осигуряване не е извинение за писане на зловреден софтуер :)

2GrayFace, 2Igor Шевченко. По-добре помощ.

Направете услуга и вече стандартната система можете да управлявате, това означава.

2Anatoly Podgoretsky аз се опитах. Но 2k вулвите също отстранени. Има нещо, което трябва да направим така, че той е бил смятан за системна или непознат. Или там може някои влизане собствен регистър.

Wontar # XA0; (26.02.04 12:13)


> Така че аз питам. Как да се направи системата за процес.

Системни процеси са направени. Не резервни.

Вместо повишаване на правото си, по-добре е да се намалят правата на потребителите, както се прави във всички нормални ситуации.
Как да се намалят на правата на потребителите може да се намери във всяка книга за системна администрация.

Да, тайната на успеха в разработването на система за администрация, в противен случай ние няма да видите най-доброто от късмет.

2Igor Шевченко. Прибл. Но има ли adinistrirovanii системни настройки по повод кои програми могат да се зареждат и да убиват, и които не са. след това да ми каже pliz къде да го търсим.

Wontar # XA0; (26.02.04 12:54)

Бих ви посъветвал да прочете цялата книга за администрацията. Особено раздела за политика на сигурност.

2Igor Шевченко. А заглавието на книгата + където е желателно да се получи. + И внезапно в мрежата;)

Wontar # XA0; (26.02.04 13:32)

Искам да говоря. Yandex - има всичко.

Wontar, мога да изпратя infu за това как да направи процеса по-невидими. Не се опитвам.

Е, ако ние говорим за невидимост, след това погледнете BO2k източници.
Не съм сигурен дали нещо ще се разбере - изглежда всичко в C ++ :)
Има nemaloizvestny сайт WASM.ru. Има един източник невидими за MASM "д Delphi 3 + обект досие, изготвено на MASM + предизвикателство необходимо процедура = 100% работи невидимо навсякъде програма-далече." S и др почивка :) (В Delphi 4 и по-горе формат обектен файл се различава от melkosoftovskogo стандарт).
PS: Това е по-добре да не се отдадат - никога не знаеш какво :)

> Аз не мога, защото това е важен процес в системата.

Премахване на абсолютно всеки процес (с отстраняване на грешки привилегии, например - F11 в светлината на прожекторите) (в NT / 2k / XP / 03).

Spocob опита само да го защити - да използват втори процес, който ще наблюдава първия (и първият - в секунда). И когато един от тях изчезва - той трябва да бъде рестартиран.

Това се прави много лесно с помощта, например, семафори. Остава случаят с едно нещо: да се изгради логика на програмата, така че когато се премахне / рестартира нищо страшно се е случило.

> Премахване на абсолютно всеки процес

В допълнение към несъществуващи.
Това не е шега. Истинска възможност за решаване на проблема.
: O)

Това е алюзия за CreateRemoteThread, Globe. куки в DLL и т. н.)

А не съществува процес - той е истински начин, без да има никакво отношение към CreateRemoteThread, Globe. куки в DLL и други подобни Можете да натиснете си код и да е процес, система, интерпретация, аз не знам как да го направя.

> Можете да набутам кода си в който и да е процес, система, интерпретация, аз не знам как да го направя.

Знам. Изтегляне на изходния код на Windows - сега те са в интернет изобилстват, малки podizmeni тях - и всичко може да се промени част от Windows на собствения си!


> Можете да набутам кода си във всеки процес на системата,
> Тълкуване, аз не знам как да го направя

Това е хубаво. Системни процеси са необходими за решаване на проблеми в системата и не се нуждаят от тях, за да излезе с допълнителни функции.

Е, аз не zapihnesh да код, но неговото натоварване DLL може да бъде. И с "zapihivanie" - тя трябва да бъде в различен бъркотия наоколо, и като цяло, тя се нарича virusopisaniem.