IPB
ЛогинПароль:

> ПРАВИЛА РАЗДЕЛА!!!

1. Заголовок или название темы должно быть информативным
2. Все тексты программ должны помещаться в теги [CODE=asm] [/CODE]
3. Прежде чем задавать вопрос, см. "FAQ",если там не нашли ответа, воспользуйтесь ПОИСКОМ, возможно, такую задачу уже решали!
4. Не предлагайте свои решения на других языках, кроме Ассемблера. Исключение только с согласия модератора.
5. НЕ используйте форум для личного общения! Все, что не относиться к обсуждению темы - на PM!
6. Проверяйте программы перед тем, как выложить их на форум!!

> Работа с буфером обмена..скрытие процесса от диспетчера задач
сообщение
Сообщение #1


Гость






Очень хотелось бы разобраться буферами окошек..только к сожалению не получается связать многочисленные функции по работе с...Сlip..
в единый кусок..Если не трудно приведить примеры работы с буфером-какие функции и в какой последовательности вызывать, нюансы ,если есть.
Также
Код
.386
.model flat, stdcall

include windows.inc
include user32.inc
include kernel32.inc
includelib user32.lib
includelib kernel32.lib

.data
mens1    db     'This process was hidden of control+alt+del box!', 0
mens2    db     'Now, you can see it...', 0
mcaption db     'Program: Hidden Process... by CybOrgAsm, POA - Brasil', 0
kernel32 db        'kernel32.dll', 0
func     db     'RegisterServiceProcess', 0            ; undocumented.

.data?
RSP     dd    ?

.code
start:
    invoke  GetModuleHandle, ADDR kernel32    
    or    eax, eax                    
    jz    sair
                        
    invoke  GetProcAddress, eax, ADDR func  
    or    eax, eax
    jz    sair

    mov     [RSP], eax     ; save the address

    push    1              ; hide
    push    0              ; 0 = this process
    call    RSP            ; call it

    invoke    MessageBox, NULL, ADDR mens1, ADDR mcaption, MB_OK

    push    0              ; well.. we don't have a function called
                             ; "UnRegisterServiceProcess" BUT...
                             ; if you put a 0 , you will "unhide" it >:)
    push    0              ; this process. (but what about unhide others?)
    call    RSP            ; call it

    invoke    MessageBox, NULL, ADDR mens2, ADDR mcaption, MB_OK
sair:
    invoke  ExitProcess, 0 ; cya!
end start

программа нормально работает под XP до второго сравнения битов результата и выходит по Exit..
И вообще смысл не понятен-получаем смещение вызванной первой функции получения хндла этого приложения , вызов RSP c непонятными параметрами..???доведите понятного средними умами, плиз..
 К началу страницы 
+ Ответить 
 
 Ответить  Открыть новую тему 
Ответов
сообщение
Сообщение #2





Группа: Пользователи
Сообщений: 2
Пол: Мужской

Репутация: -  0  +


Спам?! Где?!!...Это ведь ВАШИ мысли...я лишь указал возможность оперативно наладить связь с малолетним террористом,
который ложит на счет вашей племянницы 13 рублей каждый месяц и
клянется(ей! а не мне) в любви до места(точнее времени) где безжизненные ноги упираются в деревянную стенку не менее деревянного ящика.
вобщем ближе к сути:
вызовом ящиков(с вариантами выбора имен коннектов- подключение удаленного доступа) соединения с сетью
занимаются следующие функции= =
InternetDial
InternetAttemptConnect
InternetAutodial
и некоторые другие косвенно.
все прекрасно появляется , но вот закрыть соединение не так просто..
способы с выявление хэндла этого окна и его дестроем и т.п приводит к ошибке..вариант с CloseHandle тоже не
фурычит-оно и понятно , ведь используется порт и предыдущий дозвон избил его байтами и при не
корректном завершении(даже не завершении) и "очистки" порта-еррор(что и написано в MSDN Beta 2008)...
были проверены утилиты смд на их возможности все сделать как надо-девиз:Все уже написано до нас(за нас)
rasdial элемент(название конекта)
rasphone -h элемент-по идее должен закрывать связь, но этого увы не происходит
В очередной раз убеждаюсь в полезности F1 найдя файл с расширением pbk (а ведь именно с этого я и начинал,
ведь можно просто поставить в настройках время простоя до разединения сколько надо и все путем,
но тогда мое тест-название конекта не нашлось в файловой системе...вот ведь западло)
так что учтите что поиск *.pbk не находит, у меня он был C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk
хотя согласно ф1 должен быть в C:\WINDOWS\system32\ras ошибка в справке..или виндоус или во мне
Изменение строчки IdleDisconnectSeconds=требуемые секунды и намеренные косяки в других ничего недает..все равно повтор
после 1 минуты, видно все висит в памяти описания окна настроек коннекта -там всегда 1 минута..изменить там???слишком сложно.
Создав этот фаил(CreatFile) можно сделать дозвонщик, но это уже другой вопрос
Модем трубки моторола можно опросить через свойства драйвера девайс мжр , там в отчете,..
точнее в логах модема (C: WINDOWS\чего-то-там)соединения
можно найти ATDT*133#8XXX7334711#<cr>-набор номера
есть терминал отсылки(стороняя программа для работы с телефоном -P2KTools) AT команда модему-вручную ВСЕ ЗАРАБОТАЛО!!
ЗНАЧИТ ВСЕТАКИ ПРИДЕТСЯ РАБОТАТЬ С МОДЕМОМ И ПОРТОМ НАПРЯМУЮ sad.gif (COM3..,будь он неладен)
Есть другие варианты программ набирающих номер?Помогите написать программу работающую с модемом, или ссылки.
start mode /? не предлагать ;)...

Возникла острая необходимость изменить призрачность окна, как например у winampa v. 5XX настройка window ->opacity
как это осуществляется?в мсдн ничего не нашел..только послали на I/O драйверов и каких-то объектов.
эта опция(opasity) в Win98 опущена..из чего делается вывод-using каких-то API для сего эффекта ..
Приведите код программы ассемблера которая выводит простое окно(всех задолбавших пример окна)
с измененной прозрачностью(например 50 персент) и ссылки на эту тему..очень надо.

Переменная "Скрытие от диспетчера задач" была положена в стек этого раздела форума первой и соответсвенно
будет извлечена(раскрыта) последней...
после буфера модема прозрачности

p-s =
Неужели вы думаете что я буду использовать только функции раздела HOOK!?!? из всего что возможно?Способов ведь масса smile.gif
Насчет макросов учту.
 Оффлайн  Профиль  PM 
 К началу страницы 
+ Ответить 

Сообщений в этой теме


 Ответить  Открыть новую тему 
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 





- Текстовая версия 8.05.2024 4:03
500Gb HDD, 6Gb RAM, 2 Cores, 7 EUR в месяц — такие хостинги правда бывают
Связь с администрацией: bu_gen в домене octagram.name