[ reiser @ 30.08.2004. 02:33 ] @
Kako detektovati iz delphi-a da li korisnik pokusava da 'ubije' virus iz Task Manager-a ? |
[ reiser @ 30.08.2004. 02:33 ] @
[ Sundance @ 02.09.2004. 00:19 ] @
Pa teoretski bi bilo moguce da hookiras TerminateProcess() ili jos bolje NtTerminateProcess() u kontekstu Task Managera, tj. da u beskonacnoj petlji cekas da se pojavi, i kad se pojavi opalis CreateRemoteThread() i patchas nekoliko DWORD-a :) Za ovo ce ti trebati malo asemblera.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|