[R] Process hide

Aide et conseils concernant AutoIt et ses outils.
Règles du forum
.
Répondre
Avatar du membre
matwachich
Membre émérite
Membre émérite
Messages : 986
Enregistré le : lun. 19 oct. 2009 04:04
Localisation : Algérie
Status : Hors ligne

[R] Process hide

#1

Message par matwachich »

Je sais que je vais vous paraitre 'méchant', mais es-que c'est possible de faire ça en autoit?
http://www.codeproject.com/KB/threads/Kitkat.aspx

Je sais que c'est une dll, mais je sais aussi que autoit gère les hooks! donc?

PS: je suis presque sur qu'on va pas me répondre mais, je tente comeme!
Modifié en dernier par matwachich le ven. 21 mai 2010 00:11, modifié 1 fois.
Sortons VW du coté obscure! - La curiosité est un vilain défaut! Cliquez ici
SagePourpre
Niveau 7
Niveau 7
Messages : 442
Enregistré le : dim. 06 juil. 2008 09:11
Status : Hors ligne

Re: [..] Process hide

#2

Message par SagePourpre »

Réaliser un hook est bien une chose possible grâce à quelques fonctions qui vont
dans ce sens. Pour plus d'informations, regarde du côté de :
DllCallBackRegister, _WinAPI_SetWindowsHookEx, _WinAPI_CallNextHookEx

Regarde les exemples pour ces fonctions dans l'aide et tu vas pouvoir
évaluer la complexité de la mise en oeuvre d'un hook.

Bref, oui, réaliser un hook de bas niveau avec autoit est faisable et des fonctions
sont implémentées dans ce but...


Mais...
La seule utilité réelle d'un hook comme celui que tu veux
faire serait de créer un logiciel de type "rootkit". Par conséquent, t'apporter
une aide directe sur le sujet irait à l'encontre des règles du forum.
Le Sage Pourpre, pour qui la vie est tellement
plus belle vue du haut de son Pouf = )
Avatar du membre
matwachich
Membre émérite
Membre émérite
Messages : 986
Enregistré le : lun. 19 oct. 2009 04:04
Localisation : Algérie
Status : Hors ligne

Re: [..] Process hide

#3

Message par matwachich »

ok je comprends tout a fait!
Les fonction indiquées je les connaits déja et je les maitrise (bah oué j'ai un keylogger qui tourne sur mon laptop! il est en autoit et il utilise ces hooks)

Le 'blème c'est d'adapter ce code pour faire un hook qui cacherait des fichiers! mon but (je sais que même si je le dis ca change rien!!!) c'est de cacher un processus qui limite les heurs de jeux de mon frangin, car il est accro à dofus et il en delaisse ces études, mais le 'blème c'est qu'il connait ce que c'est qu'un processus! (et il n'a que 12ans!)

m'enfin, si je voulait le faire en autoit c'est que je n'arrive pas à compiler la dll en C++, ni sous code::blocks, ni sous visual C++ express!

Je met R! et je crois que je vais essayer de me debrouiller seul avec les hooks en autoit!
Sortons VW du coté obscure! - La curiosité est un vilain défaut! Cliquez ici
Avatar du membre
Tlem
Site Admin
Site Admin
Messages : 11773
Enregistré le : ven. 20 juil. 2007 21:00
Localisation : Bordeaux
Status : Hors ligne

Re: [..] Process hide

#4

Message par Tlem »

Un compte limité, un processus système de gestion des horaires et le tour est joué. ;)

Sinon, Windows XP gère parfaitement les plages horaire d'utilisation du système d'exploitation.
Windows Seven gère cela en natif avec une gestion simple des comptes limité avec contrôle parental.
Thierry

Rechercher sur le forum ----- Les règles du forum
Le "ça ne marche pas" est une conséquence commune découlant de beaucoup trop de raisons potentielles ...

Une idée ne peut pas appartenir à quelqu'un. (Albert Jacquard) tiré du documentaire "Copié n'est pas volé".
jajar
Niveau 4
Niveau 4
Messages : 59
Enregistré le : sam. 03 avr. 2010 15:20
Status : Hors ligne

Re: [..] Process hide

#5

Message par jajar »

Un hook est beaucoup plus puissant avec l'api windows en C qu'avec autoit et je doute que autoit soit fait pour des services de type rootkit et cie.
Répondre