• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

Скрыть из Диспетчера Задач C#

N

NoRDss

Здравствуйте
Есть программа написанная на C#, надо дописать метод для скрытия ее из Диспетчера Задач
(Важно чтобы решение работало во всей версиях Windows начиная с Vista заканчиваю 10 (x32/x64))
 
скрыть будет не возможно
максимум замаскировать
смотри в сторону винапи
к тому же есть более приемлемый способ для сокрытия процесса, но я уверен, что тебе он не подойдёт
 
Необходимо внедриться в процесс taskmgr.exe, и далее внутри него перехватить функцию получающую процессы, запущенные в системе. После отредактировать выходные данные функции(удалить нужный процесс). Писал что то подобное на C++.
 
Не уточнил, при инжекте в процесс обход проактивки антивируса нужен или нет
они на раз два палят эти грязные методы, если обходить проактивку нужно делать полноценный руткит или буткит
если хочешь под семейство делать, нужно на плюсах ИМХО
Найди в гугле исходники зевса там код закомментирован подробно на русском, посмотри реализацию
 
Последнее редактирование модератором:
  • Нравится
Реакции: Stinger
Не уточнил, при инжекте в процесс обход проактивки антивируса нужен или нет
они на раз два палят эти грязные методы, если обходить проактивку нужно делать полноценный руткит или буткит
если хочешь под семейство делать, нужно на плюсах ИМХО
Найди в гугле исходники зевса там код закомментирован подробно на русском, посмотри реализацию
Каким образом можно, обойти проактивку антивирусов? Хотелось бы узнать возможные направления!
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab