Нужно дописать проектик (MS VS 6.5; C++, win32 application).

Смысл такой: нужно перехватить функцию NtQuerySystemInformation у процесса taskmgr.exe, чтобы заданного процесса не было видно. Сейчас в проекте уже реализовано создание удалённого потока в taskmgr.exe и нужно написать, вероятно, shellcode-функцию, являющуюся аналогом NtQuerySystemInformation и прописать её вместо оригинальной с помощью функции WriteProcessMemory.

Хотелось бы общаться с исполнителем по ICQ и понять как писать такие shellcode-функции.

17 лет назад
settler-2030
Александр 
55 лет
18 лет в сервисе
Был
16 лет назад

Заявки фрилансеров

Нет заявок фрилансеров