[Question] Một công cụ giấu Process |
04/03/2008 00:51:50 (+0700) | #1 | 117724 |
|
hongtham
Member
|
0 |
|
|
Joined: 31/01/2007 15:29:12
Messages: 104
Offline
|
|
Tools này có khả năng làm ẩn Process của trojan, không nhìn thấy trong Task Manager và tasklist - command, WMIC - command, cũng như những tools khác thay thế cho Task Manager như : Task Manager XP, Hijack this...
Và nhất là nó còn qua mặt cả một chương trình chuyên nghiệp về quản lý process như Process Explorer, gần như vô hình.
http://hideprocess.googlepages.com/hide.zip
Khi nào link này die thì tìm trên google vậy!
http://hackersnews.org/hn/main.cgi/Process_Hider.zip?down_num=1125759993&board=hn_hack&command=down_load&d=&filename=Process_Hider.zip
http://hackersnews.org/hn/read.cgi?board=hn_hack&command=window&x_number=1125759993&ssha=1&r_search=????&nnew=1 |
|
|
|
|
[Question] Re: Một công cụ giấu Process |
06/03/2008 22:22:54 (+0700) | #2 | 118159 |
|
thephatcompany
Member
|
0 |
|
|
Joined: 27/02/2008 15:13:47
Messages: 453
Offline
|
|
Làm ẩn để làm chi vậy bạn? |
|
|
|
|
[Question] Re: Một công cụ giấu Process |
10/03/2008 07:42:29 (+0700) | #3 | 118745 |
|
hongtham
Member
|
0 |
|
|
Joined: 31/01/2007 15:29:12
Messages: 104
Offline
|
|
Tui đưa ra thủ thuật của hacker để mọi người biết mà đề phòng
Theo cách hide process này thì không thể diệt virus bằng tay và dùng VNav0.5 của dungcoi_vb
Chưa thử kiểm tra với các loại av khác.
Để lại có thể xem process đã ẩn ta dùng knlps10.exe chạy trên cmd
http://dondie.de/dbdats/tools/knlps10.exe
Ngữ pháp knlps10 -l
Process ẩn sẽ được đánh dấu *
Tuy nhiên khi end process hay kill bằng taskkill hay knlps10 -k pid thì máy sẽ có vấn đề!
|
|
|
|
|
[Question] Re: Một công cụ giấu Process |
11/03/2008 01:40:10 (+0700) | #4 | 118817 |
|
secmask
Elite Member
|
0 |
|
|
Joined: 29/10/2004 13:52:24
Messages: 553
Location: graveyard
Offline
|
|
không thấy qua mặt được mấy đồng chí anti rookit như icesword ... |
|
|
[Question] Re: Một công cụ giấu Process |
11/03/2008 07:19:02 (+0700) | #5 | 118866 |
|
tmd
Member
|
0 |
|
|
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
|
|
Và một số đồng chí av khác, như BIT defender,kaspersky.. |
|
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ... |
|
[Question] Re: Một công cụ giấu Process |
11/03/2008 09:55:06 (+0700) | #6 | 118875 |
dungcoi_vb
Member
|
0 |
|
|
Joined: 29/06/2006 17:17:06
Messages: 100
Offline
|
|
mới test
vnAV vẫn nhận dạng được process khi bạn dùng phần mềm này ẩn process ấy đi
Thậm chí nếu bạn dùng vnAV để quét hệ thống thì nó còn nhận ra file để HideProcess của chương trình này tạo trong thư mục hệ thống |
|
|
[Question] Re: Một công cụ giấu Process |
17/03/2008 10:46:44 (+0700) | #7 | 119710 |
|
hongtham
Member
|
0 |
|
|
Joined: 31/01/2007 15:29:12
Messages: 104
Offline
|
|
|