j'entends que les flux de données alternatifs NTFS peuvent être utilisés pour cacher les exécutables en cours d'exécution.
par exemple supporse j'ai un exe appelé hiddenProgram.exe sur Windows XP, en utilisant cmd.exe
ou system(char*)
appels à c,cacher des exectables en utilisant ADS (flux de données alternatifs)
type hiddenProgram.exe > c:\windows\system32\svchost.exe:hiddenProgram.exe
start c:\windows\system32\svchost.exe:hiddenProgram.exe
commence svchost et en même temps hiddenProgram.exe
mais hiddenProgam.exe n'est pas affiché dans le gestionnaire de tâches Windows malheureusement, svchost est affiché comme svchost: hiddenProgram
Qn Comment puis-je faire en sorte que hiddenProgram.exe est caché totalement dans le gestionnaire de tâches.
démarrer le programme caché comme indiqué (démarrer c: \ windows \ system32 \ svchost.exe: hiddenProgram.exe) ne fonctionne plus à partir de Windows 7! Est-ce que quelqu'un sait comment le démarrer en utilisant Windows 7? – mox