C ++ делает exe-файл неубиваемым с помощью taskkill / F или Taskmanger endprocess - PullRequest
0 голосов
/ 27 октября 2019

Я новичок в C ++, и кто-нибудь может предоставить мне полный код, чтобы скрыть определенный exe-файл? Я знаю, что есть какое-то отношение к редактированию ACL в Windows, но я не уверен в деталях.

СПАСИБО!

1 Ответ

0 голосов
/ 27 октября 2019

Вы не можете, по крайней мере, не из пользовательского режима. Вы можете скрыть свой исполняемый файл другими способами, начиная от обфускации и заканчивая пустым процессом, но вы не можете предотвратить его уничтожение. Причина в том, что любой другой процесс, даже в пользовательском режиме, имеет доступ к открытию дескриптора для любого другого процесса на уровне или ниже его уровня разрешений. Звучит так, как вы хотите: ObRegisterCallbacks из драйвера ядра.

...