![]() |
Прежде чем задать вопрос, смотрите FAQ.
Рекомендуем загрузить DRKB.
![]() |
Johns |
![]() ![]()
Сообщение
#1
|
Группа: Пользователи Сообщений: 2 Пол: Мужской Реальное имя: Евгений Репутация: ![]() ![]() ![]() |
Всем здрасьте!
Есть одна прога(неважно какая, назовем её Prg) и другая (RegMon)... При запуске Prg принудительно закрывает RegMon(а также и FileMon).... Вопрос такой: Каким образом (с помощью ещё одной проги) не допустить закрытие "мониторов"? Либо как сделать, чтоб Prg не могла обнаружить "монитор"(как я понял - она хендлерам определяет?)? (без изменения этих программ) Заранее благодарен! |
![]() ![]() |
Malice |
![]()
Сообщение
#2
|
![]() Профи ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 705 Пол: Мужской Репутация: ![]() ![]() ![]() |
Самый простой способ - пропатчить мониторы. Ищеш в экзешнике строку "REGMON" и меняешь на что-нибудь другое. Ну и переименовать на всякий случай.
|
Johns |
![]()
Сообщение
#3
|
Группа: Пользователи Сообщений: 2 Пол: Мужской Реальное имя: Евгений Репутация: ![]() ![]() ![]() |
Самый простой способ - пропатчить мониторы. Ищеш в экзешнике строку "REGMON" и меняешь на что-нибудь другое. Ну и переименовать на всякий случай. Не помогает... в файле только три подходящих выражения Regmon, при изменении двух из них он начинает матькаться, а третий выглядит так: Код <assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0"> <assemblyIdentity name="Regmon" processorArchitecture="x86" version="4.33.0.0" type="win32"/> <description>Registry Monitor</description> <dependency> <dependentAssembly> <assemblyIdentity type="win32" name="Microsoft.Windows.Common-Controls" version="6.0.0.0" processorArchitecture="x86" publicKeyToken="6595b64144ccf1df" language="*" /> </dependentAssembly> </dependency> </assembly> при его изменении ничего не происходит... а выражения Regmoon нет вобще... |
![]() ![]() |
![]() |
Текстовая версия | 14.07.2025 14:44 |