Foro de elhacker.net

Sistemas Operativos => Windows => Mensaje iniciado por: juanitoa6 en 5 Noviembre 2015, 13:38 pm



Título: Ayuda en un tema curioson!!
Publicado por: juanitoa6 en 5 Noviembre 2015, 13:38 pm
Buenas compañeros de forohacker!! MIrad, trabajo normalmente en windows 7, y me ha surgido la siguiente tesitura!! :rolleyes: :rolleyes:

(http://www.kitguru.net/wp-content/uploads/2015/11/140812REDMackieWin7.jpg)

Tengo un programa, llamemosle mmm CONTADOR.EXE, digamos que ese programa no le gusta que al mismo tiempo tenga ejecutandose el programa CALCULADORA.EXE, porque es su competencia y entonces si ejecuto CALCULADORA.EXE me salta un aviso de CONTADOR.EXE y me dice dejo de funcionar hasta que cierre calculadora...

La pregunta es, existe alguna manera de bloquear el acceso al TASK(Administrador de tareas), y que no sepa que CALCULADORA.exe este running??

Gracias compañeros, cualquier idea me servira de ayuda!!

(http://www.plusesmas.com/img_administracion/22_atareas.gif)


(http://crosshuarte.com/wp-content/uploads/2015/09/gracias_checanos.jpg)





Título: Re: Ayuda en un tema curioson!!
Publicado por: engel lex en 5 Noviembre 2015, 14:23 pm
El peograma no accede al administrador de tareas, eso sería muy rústico y tosco, en su lugar usa el api de Windows para averiguar tareas abiertas, hay una probabilidad que lo busque por nombre del ejecutable, en ese caso con cambiarle el nombre al ejecutable bastaría


Título: Re: Ayuda en un tema curioson!!
Publicado por: juanitoa6 en 5 Noviembre 2015, 14:51 pm
y existe alguna manera de bloquear el acceso al API de un programa en particular?? algo asi como un inetprotector pero para el API jejeje


Título: Re: Ayuda en un tema curioson!!
Publicado por: engel lex en 5 Noviembre 2015, 15:53 pm
Te toca programar algo para inyectar el programa y desviar el , para aprender eso, revisa los tutoriales de ingapiingversa


Título: Re: Ayuda en un tema curioson!!
Publicado por: Eleкtro en 5 Noviembre 2015, 19:11 pm
y existe alguna manera de bloquear el acceso al API de un programa en particular?? algo asi como un inetprotector pero para el API jejeje

Ya te aviso de antemano que requiere conocimientos, los cuales no voy a explicar.

Con conocimientos básicos siempre puedes llevar a cabo un simple API Hooking guiado con la aplicación WinAPIOverride, el cual como su propio nombre indica sirve para crear un Override de "X" función, con ello puedes modificar el valor de retorno de "X" función que sea llamada por dicha aplicación para evaluar el estado o ejecución o lo que sea de la calculadora.

  • http://jacquelin.potier.free.fr/winapioverride32/

Saludos