![]() |
Прежде чем задать вопрос, смотрите FAQ.
Рекомендуем загрузить DRKB.
![]() |
Johns |
![]() ![]()
Сообщение
#1
|
Группа: Пользователи Сообщений: 2 Пол: Мужской Реальное имя: Евгений Репутация: ![]() ![]() ![]() |
Всем здрасьте!
Есть одна прога(неважно какая, назовем её Prg) и другая (RegMon)... При запуске Prg принудительно закрывает RegMon(а также и FileMon).... Вопрос такой: Каким образом (с помощью ещё одной проги) не допустить закрытие "мониторов"? Либо как сделать, чтоб Prg не могла обнаружить "монитор"(как я понял - она хендлерам определяет?)? (без изменения этих программ) Заранее благодарен! |
![]() ![]() |
hardcase |
![]()
Сообщение
#2
|
![]() code warrior ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 484 Пол: Мужской Реальное имя: Славен Репутация: ![]() ![]() ![]() |
закрытие программы может произойти, если получить хэндл на процесс с правом доступа PROCESS_TERMINATE. Иначе TerminateProcess не сможет выполниться.
Значит, мы должны создавать процесс (наши мониторы) со специфическими параметрами безопасности. Не позволить обнаружить монитоы некоторой программы в принципе не возможно - есть специальные API, с помощью которых можно перечислить все процессы в системе. Сообщение отредактировано: hardcase - 29.04.2006 12:47 -------------------- ИзВ ин ИтЕ зА нЕ рОв НЫй П оч ЕРк
|
![]() ![]() |
![]() |
Текстовая версия | 14.07.2025 8:52 |