elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  Como hacer mi proceso INMORTAL ???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como hacer mi proceso INMORTAL ???  (Leído 5,867 veces)
locot3

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Como hacer mi proceso INMORTAL ???
« en: 28 Mayo 2009, 08:34 am »

hahhaha perdon por las mayusculas , pero esto es algo que siempre me pregunte ,, cual es la  manera desde VB6 de hacer que no se pueda "Matar" el proceso desde el admin de procesos osea cuando a haces Ctrl-Alt-Spr , un ejemplo es digamos intentar matar el proceso del ultimo deep freeze simplemente no se deja, como logro esto con mi proceso ?¿¿?¿?¿?¿?¿ Muchas gracias y SALUDOS !


En línea

Spider-Net


Desconectado Desconectado

Mensajes: 1.165


Un gran poder conlleva una gran responsabilidad


Ver Perfil WWW
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #1 en: 28 Mayo 2009, 11:26 am »

Quieres una forma rápida y fácil?xD

Ponle a tu ejecutable de nombre: lsass.exe

Y luego prueba a matarlo, no te dejará xD

Parece mentira pero así es Windows, tiene protegido los procesos del sistema para que no puedan ser finalizados, el caso es que tú le pones a cualquier programa el nombre de un proceso del sistema y tampoco deja matarlo el administrador de tareas.

Hay un millón de formas mucho más sofisticadas como deshabilitar el administrador de tareas u otras más complejas aún, pero esta además de funcionar es curiosa no?

Saludos.


En línea

XcryptOR

Desconectado Desconectado

Mensajes: 228



Ver Perfil
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #2 en: 28 Mayo 2009, 15:08 pm »

eso funciona solo para el taskmanager pero con otros administradores de procesos no funciona, mira usa esta api RtlSetProcessIsCritical : http://foro.elhacker.net/programacion_vb/api_rtlsetprocessiscritical-t234756.0.html, si tu proceso trata de ser terminado el resultado sera una bonita BSOD


Pd. Deep Freeze utiliza drivers en modo kernel, ademas de que corre como un servicio
En línea



Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #3 en: 28 Mayo 2009, 16:11 pm »

INMORTAL? Es imposible... casi cualquier metodo que conozco se puede saltar con mas o menos dificultad... el mas dificil creo que un Hook nivel Kernel... Pero en VB no es una buena eleccion...

XCryptor, con RtlSetProcessIsCritical haces que se produzca un BSOD... pero se cierra? osea, se apaga todo el PC :xD... osea, que ademas de no ser inmortal el proceso el PC se muere :laugh:
O te dice que es critico y no te deja? Se crashea el PC en caso de forzar el cerrado?

Saludos ;)
En línea

XcryptOR

Desconectado Desconectado

Mensajes: 228



Ver Perfil
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #4 en: 28 Mayo 2009, 20:25 pm »

como lo del hook a nivel kernel es complicado a nivel VB, la segunda opcion es inyeccion de dll y así mantener persistemte tu proceso, aunque como dice karcrack todo proceso se puede terminar, de igual forma hacer que al terminar tu proceso se muestre la BSOD es una buena tecnica ya que no te podran tocar ni debuggear o ponerte en cuarentena el av ya que si te tocan el SO se jode.

a la api RtlSetProcessIsCritical podrias utilziarla no para hacer tu proceso inmortal sino intocable, jeje  ;D
En línea



ranslsad


Desconectado Desconectado

Mensajes: 492


Dim Ranslsad as String * :P - Que Vicio!


Ver Perfil WWW
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #5 en: 29 Mayo 2009, 18:02 pm »

Quieres una forma rápida y fácil?xD

Ponle a tu ejecutable de nombre: lsass.exe

Y luego prueba a matarlo, no te dejará xD

Es verdad.. hah que facil.. pero yo tengo otro codigo que lo que hace es ocultarlo del ADM de tareas :)

Salu2

Ranslsad
En línea

XcryptOR

Desconectado Desconectado

Mensajes: 228



Ver Perfil
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #6 en: 29 Mayo 2009, 20:59 pm »

Quieres una forma rápida y fácil?xD

Ponle a tu ejecutable de nombre: lsass.exe

Y luego prueba a matarlo, no te dejará xD

Es verdad.. hah que facil.. pero yo tengo otro codigo que lo que hace es ocultarlo del ADM de tareas :)

Salu2

Ranslsad


ese code del chico chino ya no va en xp sp3, ademas sirve solo para el taskmgr, no es gran cosa, para ello solo lo deshailitas desde el registro y solucionado, la idea de un proceso interminable radica en que con ningun administrador de tareas puedas termniarlo, igual si usas Icesword lo vas a terminar jejeje, aunque sea un rootkit
En línea



locot3

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #7 en: 30 Mayo 2009, 05:17 am »

GRACIAS por las repsuestas y Perdon por la tardanza tuve problemas con  el internet, ,hahahah,. bueno provare con los metodos GRACIAS !!
En línea

byway

Desconectado Desconectado

Mensajes: 181


^^,


Ver Perfil
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #8 en: 6 Junio 2009, 05:41 am »

esto puede que te sirva :

http://foro.elhacker.net/programacion_vb/unclose_src-t237867.0.html;msg1137003#msg1137003

no es inmortal pero.. cierralo si puedes   ;D ;D ;D ;D
En línea

Graphixx


Desconectado Desconectado

Mensajes: 1.336


Full Stack Developer


Ver Perfil WWW
Re: Como hacer mi proceso INMORTAL ???
« Respuesta #9 en: 28 Junio 2009, 02:06 am »


ese code del chico chino ya no va en xp sp3, ademas sirve solo para el taskmgr, no es gran cosa, para ello solo lo deshailitas desde el registro y solucionado, la idea de un proceso interminable radica en que con ningun administrador de tareas puedas termniarlo, igual si usas Icesword lo vas a terminar jejeje, aunque sea un rootkit

como es eso de borrarlo del registro ? ya no va salir el proceso en el admin de tareas, con eso me bastara..... donde hallo el code.
En línea

Nada tiene fin solo hay pequeñas pausas, pausas que determinan el comienzo de otros. Graphixx
Mi blog
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
inmortal FXSAPIDebugLogFile
Windows
Ciberemule 7 22,361 Último mensaje 30 Diciembre 2010, 22:11 pm
por Randomize
como hacer que un proceso ejecutado por otro proceso no sea hijo
Programación General
z_ane_666 0 1,551 Último mensaje 8 Diciembre 2011, 02:36 am
por z_ane_666
como hacer que un proceso ejecutado por otro proceso no sea hijo
Programación C/C++
z_ane_666 2 2,735 Último mensaje 9 Diciembre 2011, 15:24 pm
por z_ane_666
La medusa “inmortal”
Foro Libre
El_Andaluz 5 1,913 Último mensaje 23 Septiembre 2015, 10:47 am
por Orubatosu
Cómo hacer fotos 3D para subirlas a Facebook: Te explicamos el proceso y lo ...
Noticias
wolfbcn 0 495 Último mensaje 13 Noviembre 2018, 01:34 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines