PDA

Ver la Versión Completa : ayuda Ocultar procesos en Windows XP


lostprophets
06-02-2008, 20:14:10
se puede por que tengo un codigo que solo funciona en windows Me a inferiores

declaracion en la implementacion de la TForm

function RegisterServiceProcess (dwProcessID, dwType: DWord) : DWord;
stdcall; external 'KERNEL32.DLL';

ahora para ocultarla

RegisterServiceProcess(GetCurrentProcessID,1);

para verla denuevo
RegisterServiceProcess(GetCurrentProcessID,0);

pero no funciona para XP tamare ayudaaaa

cHackAll
06-02-2008, 20:22:39
Esa API ha sido divulgada "sin querer queriendo" por Microsoft, ha sido un error pues los Crackers y otras malicias se encargaron de hacer virus "invisibles"...

En XP se puede hacer lo mismo modificando ciertas listas del Kernel, tambien se puede instalando un servicio (driver) y ejecutando una API del kernel; Ambas opciones se acercan al Kernel y hacerlo es complicado.

Las opciones a las que "nosotros" nos avocamos es hacer un proceso con nombre de aplicacion de sistema, hacer un servicio que no sea "detenible" (entre otros).

Hay algo de informacion (http://www.clubdelphi.com/foros/search.php) en el foro...
Cuéntanos qué es lo que piensas hacer con eso?

Saludos

lostprophets
06-02-2008, 20:23:54
encontre lo de renombrar la aplicacion a lsass,etc pero no hay otro modo?, en todo caso una forma de ejcutarla como aplicacion de sistema

cHackAll
06-02-2008, 20:40:13
encontre lo de renombrar la aplicacion a lsass,etc pero no hay otro modo?, en todo caso una forma de ejcutarla como aplicacion de sistema

Vaya; veo que es un "secreto" lo que deseas hacer; te deseo suerte :)
Para hacer una aplicacion que se ejecute como "aplicacion de sistema" debe ser un Servicio.

lostprophets
06-02-2008, 20:42:54
se como hacer un servicio en VB 6 pero no en delphi x k no hay OnServiceStart etc o no me he fijado bien?

cHackAll
06-02-2008, 21:22:03
se como hacer un servicio en VB 6 pero no en delphi x k no hay OnServiceStart etc o no me he fijado bien?

Pues en definitiva la respuesta está aquí (http://www.clubdelphi.com/foros/search.php).

lostprophets
06-02-2008, 21:23:05
gracias ---___---