Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > task manager

04/11/2007 21:50:13 shibi
אוקי אז לפני כמה ימים ראיתי משו טיפה מוזר שמחשב שלי
יש לי אנטיוירוס של קספרסקי עכשיו אם מנסים לצאת מהתהליך שלו מהטסק מנגר זה לא ממש נותן זה אומר שהמערכת משתמשת בזה וכו’
אבל אם עושים RESTART או משו דומה המערכת בכל זאת יוצאת מהתהליך של האנטיוירוס בלי האי אפשר והכל

עכשיו רציתי לדעת אם יש אפשרות להישתמש באותו תהליך של הריסטרט כדי לכבות אנטיוירוס כאילו זה היה טסק מנגר רגיל
04/11/2007 22:46:08 xtr
הכל אפשר עם api אתה יכול לשלוח לו פקודה לבטל את עצמו ...

ואני חושב שכדי לסגור אותו אתה צריך להוציא אותו מהסרביס[ההודעה נערכה על-ידי xtr ב-04/11/2007 22:46:31]
06/11/2007 19:04:14 BuSkiLoS
אי אפשר על הקספרסקי! הם עשו הגנות שאי אפשר לא עם הפקודה Taskkill ולא ידתנית מתהליכים!
06/11/2007 20:29:07 shibi
זה בידיוק הרעיון שאני אומר אבל שעושים את האיתחול מערכת הוא דווקא כן יצא ממנו כמו גדול אז אני מסה להבין מה ההבדל
06/11/2007 23:46:12 devil kide
מה שאני אומר עכשיו לא בטוח, ואני מקווה שיבוא מישהו שיאמת את דבריי.
ככה, אני חושב שהתוכנית "מגנה" על עצמה מפני פסיקות שינסו לסגור אותה (דגל I) ,לכן נסיון לסגור אותה עם TSkill או כל דרך בסגנון לא עובדת.
אבל, ברגע שאתה מנסה לכבות את המחשב-מתבצעת פסיקה(Interrupt).
הפסיקה היא פסיקת מערכת(אסינכרונית),והיא קורת ע"י לחיצה שלך על כפתור הריסט.

שוב, אני לא בטוח במה שנאמר ואני מקווה שיבוא מישהו ויאמת את דבריי.
מעולם לא בדקתי איך האנטיוירוס הזה עובד.
09/11/2007 15:41:58 cp77fk4r
דביל קיד, מה שאמרת זה שפשוט אין חשמל במחשב ולכן המחשב מכובה ולכן גם היישום הנ"ל סגור...

אפשר להתייחס לזה כמו אל שכבות, ככל שהשיכבה יותר נמוכה ככה ההרשאה שלה יותר גבוהה, זה כמו שמנהל יכול לפטר רק את העובדים שמתחתיו ולא את העובדים שמעליו.

מה שצריך לעשות זה לגרום לתוכנה ב"שיכבה" יותר נמוכה מהשיכבה של הקספרסקי לכבות את הקספרסי, כשאתם משתמשים בtaskill זה בדיוק כמו שאתם לוחצים על "סיים משימה" בtaskmngr, אין הבדל.
10/11/2007 18:45:03 BuSkiLoS
אז.............
אתם אומרים שאפשר לבנות תוכנה ב C# שתסיים את התהליך כי היא תיהייה באותה רמה של הקספרסקי?
10/11/2007 20:09:28 devil kide
ציטוט:דביל קיד, מה שאמרת זה שפשוט אין חשמל במחשב ולכן המחשב מכובה ולכן גם היישום הנ"ל סגור...

אפשר להתייחס לזה כמו אל שכבות, ככל שהשיכבה יותר נמוכה ככה ההרשאה שלה יותר גבוהה, זה כמו שמנהל יכול לפטר רק את העובדים שמתחתיו ולא את העובדים שמעליו.

מה שצריך לעשות זה לגרום לתוכנה ב"שיכבה" יותר נמוכה מהשיכבה של הקספרסקי לכבות את הקספרסי, כשאתם משתמשים בtaskill זה בדיוק כמו שאתם לוחצים על "סיים משימה" בtaskmngr, אין הבדל.
מממ...
שמע, אז יש משהו נכון במה שאמרתי.
כששולחים פסיקה אסיכרונית, היא עם הרשאות יותר מתוכנה רגילה(TSkill,למשל) .
והדוגמא שנתת בקשר לחשמל זה לא נכון,לפני הכיבוי בזמן הפסיקה מתבצעות כמה פעולות;
תוכניות נסגרות(לא קרה לך כמה פעמים, בחלונות XP, שהתהליך לא הצליח לסגור תוכנית מסויימת ובקש ממך לסגור "סיים תהליך" או "ביטול"),מידע רלוונטי נשמר,ההארד-דיסקים מתכבים ורק אז המחשב מתכבה לחלוטין.

16/11/2007 17:45:36 Exploter
יש תוכנה[APT] שאולי תעזור לך עם הרצח של האנטיוירוס הזה נסה אותה:
http://www.diamondcs.com.au/advancedseries/apt.php
יש לה שם
בתפריט MULTI KILL TOOL
יש קבצים שאיאפשר גם איתה סגור אבל עם תריץ תתוכנה דרך
SYSTEM
כמעט הכל יסגר:P
אתה יכול להתקין אותה כסרביס ולאפשר לסרביס להיות מוצג בשולחן עבודה . ואז כשתריץ אותה היא תקפוץ לך בוינדוס[אפילו שהיא מורצת דרך סיסטם] וכל תוכנה תירצח תוך שניות:P
17/11/2007 20:22:19 BuSkiLoS
ציטוט:יש תוכנה[APT] שאולי תעזור לך עם הרצח של האנטיוירוס הזה נסה אותה:
http://www.diamondcs.com.au/advancedseries/apt.php
יש לה שם
בתפריט MULTI KILL TOOL
יש קבצים שאיאפשר גם איתה סגור אבל עם תריץ תתוכנה דרך
SYSTEM
כמעט הכל יסגר:P
אתה יכול להתקין אותה כסרביס ולאפשר לסרביס להיות מוצג בשולחן עבודה . ואז כשתריץ אותה היא תקפוץ לך בוינדוס[אפילו שהיא מורצת דרך סיסטם] וכל תוכנה תירצח תוך שניות:P
אחי....
יש לך כוונות טובות!
אבל כל הכיף זה לבנות תוכנה שעושה את זה ולהבין איך היא עובדת
לדעת שהצבת מולך התגר והצלחת לעבור אותו!
אחי זה שמשהוא אחר חשב על פיתרון ואנחנו יכולים להתמש בו
זה לא אומר ש"ניצחת את האנטיוירוס" זה רק אומר שנתת לתוכנה לעשו לך את כל העבודה
21/11/2007 16:48:50 xtr
אני אומר api findwindows שמחפש את הקספרסקי אירועלחיצה על exit חחחח הכי פשוט פעם עשיתי את זה ...

הבעיה שהמשתמש רואה..
עמודים: 1