Autor Tema: Es posible terminar un proceso Modo kernel  (Leído 4307 veces)

0 Usuarios y 1 Visitante están viendo este tema.

carlos906

  • Bit
  • Mensajes: 3
  • Reputación: +0/-0
    • Ver Perfil
Es posible terminar un proceso Modo kernel
« en: Mayo 12, 2010, 09:14:26 am »
Es decir ai procesos en windows como los Anti-virus que no son posibles cerarlos y mi kuriosidad es saber si desde vb es posible o no... e intentado kon apis, pero... nada funciona = su PID se canvia constantemente para no poder cerrarse... aunque deve de ser question de thread´s  ::)




gracias de antemano  ;)
« última modificación: Mayo 13, 2010, 03:40:32 pm por carlos906 »

cobein

  • Moderador Global
  • Gigabyte
  • *****
  • Mensajes: 348
  • Reputación: +63/-0
  • Más Argentino que el morcipan
    • Ver Perfil
Re:Es posible terminar un proceso "interminable"
« Respuesta #1 en: Mayo 12, 2010, 01:10:35 pm »
Depende de que tipo de proteccion tenga, si su pid cambia constantemente es que el proceso se esta reiniciando o que se esta modificando en ring0 en el eprocess y ahi estas en problemas.

carlos906

  • Bit
  • Mensajes: 3
  • Reputación: +0/-0
    • Ver Perfil
Re:Es posible terminar un proceso "interminable"
« Respuesta #2 en: Mayo 12, 2010, 08:59:29 pm »
Si pero Porke con GMER es posible cerrar qualkier proceso... pero esque todos.... asta los AV Esta hecho en C lo mas seguro vb es lo suficientemente potente o el porque, se que aii metodos para crear un procesos como Importantes y si lo intentas cerrar es como si intentas cerrar l Lsass.exe(no recuerdo que prioridad es) pero nose que otro metodo ai para matar procesos.
Con mas tiempo pondre los Metodos que se...

Gracias por tu rapida respuesta cobein ;)

Nota:Si me esplikao mal... me lo dicen xd

LeandroA

  • Administrador
  • Petabyte
  • *****
  • Mensajes: 1128
  • Reputación: +151/-8
    • Ver Perfil
Re:Es posible terminar un proceso "interminable"
« Respuesta #3 en: Mayo 12, 2010, 09:27:36 pm »
Nota:Si me esplikao mal... me lo dicen xd

Por favor no uses "K" por "qu" o "c" creo que a más de uno le es chocante a la lectura.

Saludos.

cobein

  • Moderador Global
  • Gigabyte
  • *****
  • Mensajes: 348
  • Reputación: +63/-0
  • Más Argentino que el morcipan
    • Ver Perfil
Re:Es posible terminar un proceso "interminable"
« Respuesta #4 en: Mayo 13, 2010, 12:38:19 pm »
Si, pero GMER trabaja en kernelmode.....

carlos906

  • Bit
  • Mensajes: 3
  • Reputación: +0/-0
    • Ver Perfil
Re:Es posible terminar un proceso "interminable"
« Respuesta #5 en: Mayo 13, 2010, 03:39:17 pm »
Osea que... Claro no lo habia pensado.... como los rootkits... Modo SO... por asi decirlo... nose si sera posible... o solo en vb.. alguien save algo?