الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

اخفاء البرنامج من Task manager

مغلق
بدأه Siner في 1 سبتمبر 2005 · 9 رد · 1,707 مشاهدة · في لغة Ms Visual Basic 6 وما قبلها من إصدارات
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله

طبعا اعتقد ان طرق اخفاء البرنامج من مدير المهام سهله ومعروفه , وتختلف من نظام تشغيل لآخر

ففى جميع انظمة 9x مثلا يمكن عمل ذلك باستدعاء دوال API وهى تقوم بعمليه ريجستر او تسجيل للبرنامج كسيرفيس من ضمن خدمات النظام , وهى تعمل على تلك الأنظميه جيد جدا , لكن الوضع اختلف بظهور انظمة NT والتى لايمكن ان يعمل عليها الكود السابق المستخدم فى انظمة 9x وهنا نجد ايضا ان لها اكتر من حل (مثل ان تقوم بكتابه الكود التالى فى Sub Main مثلا

App.Title = ""
App.TaskVisible = False

وهو كود يعمل جيدا فى انظمة NT وهناك غيره وغيره لكن السؤال المهم هنا هو ان البرنامج حتى لو تحول الى سيرفيس فى النظام فأنه مازال يظهر لنا فى قائمه العمليات Process List بجميع انظمة NT ..

فهل تعتقدون انه من الممكن ان يتم اخفاء البرنامج من هذه القائمة ايضا ؟ ؟ ؟

منتظر ردودكم

لآ إله إلا الله محمد رسول الله

#2

كلامك صحيح وهذ بعض المواضيع مشابهه

ولها نفس الطريقة وهي تعمل مع الويندز 98 و 9x و xp

/index.ph...topic=40475&hl=

/index.ph...hl=Task+manager

/index.ph...topic=41925&hl=

/index.ph...topic=34518&hl=

تم تعديل هذه المشاركة بواسطة HnHn في 2 سبتمبر 2005 في 01:12

سجل ايميلك هنا

googlejb5.gif ليصلك كل ما هو مفيد في عالم البرمجة
#3

السلام عليكم ورحمة الله

شكرا لردك اخى HnHn

لكن جميع المواضيع تتحدث عن اخفاء البرنامج من الTask manager فى تبويب Applications

اى اعتماد البرنامج كسيرفيس . . ولكن لا يوجد اى موضوع هنا يخبر كيف لا اظهر البرنامج ضمن قائمة Processes

اى لا يراه مدير المهام اصلا B)

لآ إله إلا الله محمد رسول الله

#4

الا يعرف احد كيف يمكن اخفاء اسم السيرفيس او البرنامج من الProcess List فى جميع انظمة NT/2k/xp

i know how ,but i just wanna make sure :)

لآ إله إلا الله محمد رسول الله

#5

السلام عليكم ورحمة الله وبركاته منذ فترة وضع أحد الأخوة هذا الموضوع في ولكن للأسف لم أجد ضالتي وتوجهت إلي البحث شهرا كاملا تقريبا وما فادني من البحث هو أني عرفت أن هذه النوعيات من العمليات تسمي Critical System Process ولم أعرف غير ذلك ولكن كيف تتم هذه العملية أي كيف أقوم بتحويل برنامجي التنفيذي إلي هذه لم أستطيع وحتي بالبحث

الذي أقصده هو عدم أخفاء لأن هذا شبه مستحيل مع نظام أكس بي لأنه يعرض للمستخدم كل العمليات التي تعمل في الوقت الحالي ولكن هناك بعض العمليات التي لا يمكن أيقافها من قبل المستخدم لأنها خاصة بنظام الويندوز أو ما شابه ذلك ونجد أيضا أن برنامج نورتن بتاع مكافحة الفيروسات الإصدارات الجديدة منها أتبعت هذه الخطوة في برامجها يعني العملية مش صعبة لكن السؤال الأن كيف نقوم بعملها من خلال الفيجوال بيسك وهذا أعتقد أنه سيكون صعب لأننا لن نستخدم أكواد مباشرة ولكن في أعتقادي أننا سنلجأ إلي توابع الأبي أي أو أي شئ غير كود فيجوال بيسك

وإليكم رأي العرب في هذا الرابط

/index.ph...=ST&f=1&t=67289

ورأي الغرب في هذا الرابط

http://www.vbforums.com/showthread.php?t=345459

وأنتظر علي أمل الحل

#6

وعليكم السلام ورحمة الله وبركاته

عمرو عماد كتب:
الذي أقصده هو عدم أخفاء لأن هذا شبه مستحيل مع نظام أكس بي لأنه يعرض للمستخدم كل العمليات التي تعمل في الوقت الحالي 

اخى عمرو اولا اذا كنت مبرمج محترف اذن يجب ان تمحو تعريف كلمة مستحيل من مخك ,

فلا يوجد شئ فى هذا الكون اسمة مستحيل ( لكن فقط ما اوتينا من العلم الا قليل) .

هناك العديد من الطرق لعمل ذلك وليس طريقه واحدة B)

ولو قرأت هذا الموضوع بتمعن ستكتشف انى لم اضعه هباء لأنه هناك العديد من المواضيع السابقه هنا تحدثت عن جعل البرنامج سيرفيس او اخفاؤة من تبويب Applications . . لكن لو عرفت ان ما اقصد هنا هو اخفاء البرنامج من قائمة ال Processes اصلا

لما قلت كملة مستحيل :)

لآ إله إلا الله محمد رسول الله

#7

http://www.hxdef.org/knowhow/hidingen.txt

هذا الموضوع قام بكتابه احد الاشخاص يدعو نفسه Holy Father وهو ثاني من بدء بتطوير ال rootkits على انظمه microsoft

والنسخه المجانيه الاولى من ال rootkit ظهرت في عام 2004 ولاننسى ان في عام 1999 ظهرت طرق جديده و rootkits جديده

وكان كاتبها ومطورها Greg Hoglund والان هو صاحب موقع rootkit.com والكثير والكثير منهم

ال rootkit يعمل بطريقه متخفيه جدا جدا جدا وبطرق كثيره ومعقده فمنها من يعمل على انظمه windows ومنها من يعمل على *nix والكثير

لاستطيع ان اعطيكم معلومات اكثر عن ال rootkits في ويندوز لكن لو في ليونكس ممكن ...

الى اللقاء

:::::

http://www.rootkit.com

http://www.hxdef.org

http://www.rootkit.com/project.php?id=11

http://research.microsoft.com/rootkit

http://www.sysinternals.com/Utilities/Rootkit

http://support.microsoft.com/?kbid=890830

http://xfocus.net/tools/200505/1032.html

#8

السلام عليكم ورحمة الله

اليكم هذا الكود بالملف المرفق وبه لن ترى اسم البرنامج تبعك (سواء عادى او سيرفيس) فى قائمة العمليات (Process List) فى برنامج TaskManager بأنظمة NT/2k/XP

وضع تحت كلمة لن تراه مليون خط B)

والسلام

VB_Proces_Hide.rar

لآ إله إلا الله محمد رسول الله

#9

يعنى ولا واحد رد وقال رأيه فى الكود ؟ ايه لم يعمل <_<

لآ إله إلا الله محمد رسول الله

#10

ماقاله الأخ Qnix صحيح

وبرنامج HxDef مفتوح المصدر و بدلفي

معظم طرق التخفي الموجودة في الأنترنت معروفة

إبتكار طريقة جديدة هو حل مؤقت حتي تعرف...

وخير برنامج للكشف عن قوة طريقة الإخفاء هو صيني

صدرت نسخة جديدة منه منذ أيام فقط

IceSword

تم تعديل هذه المشاركة بواسطة DeltaAziz في 6 سبتمبر 2005 في 14:35

d4baa0.gif

هذا الموضوع مغلق.

مواضيع مشابهة