• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

C++и процессы

  • Автор темы SaleX
  • Дата начала
Статус
Закрыто для дальнейших ответов.
S

SaleX

Дело обстоит так!!Мой друг админ обнаружил левый процесс...Процесс работал но откуда он запустился не известно,никаких признаков существования родителя на носителях не было.Ктомуже он клонировал себя по сети т.е. начинал работать на другом клиенте и.т.д!Был один выход на всех машинах reset одновременно.И он исчез...
Вопрос как на с++ реализовать такое...(я запустил прогу она создала нужный мне процесс и исчезла а процес продолжал бы работать!)Если есть идей или хоть в каком направлении мне двигаться,подскажите плизз.
(Извините если формулеровка вопроса плохая.Я дико устал а домой только утром...работа.)



За ранее благодарен!
 
G

grigsoft

Работающий exe можно переименовать и переместить, везде в системе будет записано старое имя. Особо хитрые вирусы вешают хук на доступ к файловой системе, скрывая свой файл от всех попыток получения его имени.
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!