Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  peidetud protsessid märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 12.04.2006 18:54:53 peidetud protsessid vasta tsitaadiga

kas on tõsi, et mõningaid protsesse Windows'i all Task Manager ei kuva? Kas tegemist on alati ohtlike protsessidega või on selline käitumine kombeks ka operatsioonisüsteemi/soovitud rakendustarkvara protsessidele icon_question.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 12.04.2006 23:58:28 vasta tsitaadiga

Kas traditsiooniliselt selliseid võtteid kasutatakse ei oska öelda, aga tõsi ta on: jooksvate protsesside kuvamiseks minnakse igal juhul läbi opsüsteemi, seega kui protsess vajalikel callidel silma peal hoiab ning kui nood näiteks TASKMGRi käivitatud on siis on tal küll võimalik tagastatavat datat modifitseerida (ehk praktikas end TaskManageri näidust eemaldada).

Kõige lihtsam on mõne alternatiivse process manageri kasutamine. SpyBotis ja HijackThisis näiteks on olemas, HJT autor pakub ka eraldiseisvat vidinat mille eeliseks on standardse aknapäise puudumine (mõte siis selles, et ei avastataks nende protsesside poolt mis jooksvate akende nimesid jälgivad).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 13.04.2006 08:03:39 vasta tsitaadiga

Sysinternalsi Process Explorer on etem winni taskmanagerist. Kuid rootkiti ei tuvasta vist küll mitte kumbki. Seni on vist rootkiti leidmiseks ja tapmiseks parim asi hiinlaste IceSword.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  peidetud protsessid
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.