Что нового

Как сделать видимым процесс?

astati

Новичок
Сообщения
145
Репутация
4
Есть процесс который маскируется в x32 битной системе под инвиз. При чем ни одна программа его не может показать в списке среди запущенных процессов.
И только антируткит его может засечь.

Вопрос: Можно ли средствами autoit его сделать "видимым"

P.S. и как он так себя маскирует? И уместно ли упоминание перехвата функция API?
 

Yashied

Модератор
Команда форума
Глобальный модератор
Сообщения
5,379
Репутация
2,724
А из под админа виден? Если нет, то так и задумано, хотя, что это за такая "хорошая" программа...
 
Автор
A

astati

Новичок
Сообщения
145
Репутация
4
В этом то и дело что я админ. и ни фига.
Почитал про функции API, можете сказать, возможен ли перехват функций API с помощью autoit?
 

Medic84

Омега
Команда форума
Администратор
Сообщения
1,590
Репутация
341
Yashied
Я даже знаю что это за программа. Это программа античит системы Frost разработанная Innova Systems. В x86 системах драйвер frost.sys скрывает процесс, но в x64 он это сделать забывает.
 

Yashied

Модератор
Команда форума
Глобальный модератор
Сообщения
5,379
Репутация
2,724
Medic84 сказал(а):
Я даже знаю что это за программа. Это программа античит системы Frost разработанная Innova Systems. В x86 системах драйвер frost.sys скрывает процесс, но в x64 он это сделать забывает.

В жо** такие программы.

:smile:
 

Medic84

Омега
Команда форума
Администратор
Сообщения
1,590
Репутация
341
Yashied [?]
В жо** такие программы.
Да нет, я бы не сказал.Это же сделано для защиты от шаловливых ручек пользователей, которые ищут способы для создания ботов для игр (я Вас ненавижу :Censored:smile:
Но Frost искренне упал в моих глазах, когда разработчики допустили утечки исходного кода программы в сеть. Это был полный "Алес Капут"...
 
Автор
A

astati

Новичок
Сообщения
145
Репутация
4
Извините конечно, но это не Frost. Это детище Корейской национальности.
Я иннову ненавижу(...... :Censored: :Censored:smile:

Вчера читал на эту тему много англ. постов(странно почему нету русской аналогии?)
Процесс связан с kernel-mode, а когда я узнал про наивысшие права в системе так вообще пришел в ужас.
А насчет x64 там вроде просто система их спецом подписывает. :smile:
 
Верх