Ir para conteúdo
Faça parte da equipe! (2024) ×
Conheça nossa Beta Zone! Novas áreas a caminho! ×

Esconder Processo


tekitos123
 Compartilhar

Posts Recomendados

Primeiro de tudo baixe esse arquivo http://www.webcheats.com.br/forum/delphi-vb/285953-download-magic-api-hook.html

 

Dll Hook

Essa dll esconde o processo notepad.exe

Copie o arquivo MagicApiHook.pas para a pasta da dll , salve como ProcessHide e compile

É necessário se cadastrar para acessar o conteúdo.

 

Loader

Ele ira carregar a dll que inicia o hook em todos os processo

 

Copie a dll ProcessHide e o arquivo MagicApiHook.pas para a pasta do loader e compile

É necessário se cadastrar para acessar o conteúdo.

 

Deixe o Loader e a Dll juntos na mesma pasta execute o taskmanager CTRL+ALT+DEL

execute o loader , execute o bloco de notas , procure pelo processo notpad.exe .

 

Obs : O code do loader só injeta a dll se o processo do gerenciador de tarefas estiver aberto então adapte o code para poder injetar a dll sempre q tiver um novo proceso

Link para o comentário
Compartilhar em outros sites

Gostei do seu tuto, mas eu não entendi muito!

 

Poderia explicar o que realmente faz? :/

Porque pode ser o que eu to pensando!

 

Abc'z!

 

Você sabe o ctrl alt del o gerenciador de tarefas ai vai ta assim aplicativos e do lado processos é em processos que voce vai clikar depois de ter feito isso ai depois disso voce escolhe um processo em que quer esconder ou seja nao aparecer mas na lista.

Link para o comentário
Compartilhar em outros sites

Pode esconder qualquer processo mesmo ? ate o do windows tipo System sem dar erros ?

 

Otimo seu turto

 

 

o System eu não consegui , testei com outros do windows e escondeu

mais acho q da para esconder todos a não ser se o processo tiver proteção

Link para o comentário
Compartilhar em outros sites

Amigo muito interessante seu tutorial, mas eu ainda sou meio leigo nesse assunto e agradeceria muito se vc pudesse explicar um pouco mais detalhado como ele funciona, tipo um passo-a-passo, realmente estou muito interessado em conseguir fazer isso q seu tutorial promete, mas estou sem sucesso..

Eu não entendi pra qual pasta deve-se copiar o arquivo MagicApiHook.pas, e onde colocar seus códigos para compilar e por final o que devo usar para compila-los.

Desculpe minha ignorância mais uma vez e agradeço a compreenção.

 

Obrigado

Link para o comentário
Compartilhar em outros sites

  • 1 mês depois...
  • 4 semanas atrás...

bom para aqueles q tem duvidas e me mandaram pm

 

http://www.webcheats.com.br/forum/delphi-vb/285953-download-magic-api-hook.html

 

 

baixa o MagicApiHook extraia em algum lugar copie o arquivo MagicApiHook.pas

crie duas pastas uma com o nome Dll e a outra Injetor

copie MagicApiHook.pas para essas pastas

 

vá no delphi

File->New->Other Library Wizard

 

copie e cole esse codigo

 

É necessário se cadastrar para acessar o conteúdo.

 

 

 

salve o projeto(salve com o nome ProcessHide)

na pasta Dll e manda um Ctrl+F9 , se vc feiz td certo a dll sera compilada

 

agora o Injetor

FIle->New->Other-> COnsole Application

 

insira o seguinte code

 

É necessário se cadastrar para acessar o conteúdo.

 

salve na pasta Injetor com o nome Loader e manda um ctrl+f9

 

pronto loader e dll compilados

agora copie a dll já compilada ProcessHide.dll para a pasta Injetor(pasta do LOader)

 

Abra o notepad

Abra o Ctrl+Alt+Del (gerenciador de processos)

Procure pelo processo notepad.exe

Achou né??

Agora deixe o taskmanager e notepad abertos

Execute o Loader

vá no taskmanager (já aberto)

kd o processo???

 

-----------------------------

 

com Api Hooking vc pode fazer várias coisas ... de um rootkit até um anti-trainer

Link para o comentário
Compartilhar em outros sites

  • 2 semanas atrás...
Este tópico está impedido de receber novos posts.
 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.