Autor |
Beitrag |
Marco D.
      
Beiträge: 2750
Windows Vista
Delphi 7, Delphi 2005 PE, PHP 4 + 5 (Notepad++), Java (Eclipse), XML, XML Schema, ABAP, ABAP OO
|
Verfasst: Di 02.08.05 09:36
Hallo,
wenn ich meine Firewall übern Taskmanager bei Prozesse abschießen will, dann kommt immer die Meldung 'zugriff verweigert'. Da dachte ich mir, das könnte man doch auch für seine eigenen Programme realisieren, weil mein Tool im Hintergrund läuft und nicht beendet werden darf (und das ist KEIN Trojaner, wie einige bestimmt denken!). Weiß einer wie man das realisiert?
|
|
arj
      
Beiträge: 378
Win XP/Vista, Debian, (K)Ubuntu
Delphi 5 Prof, Delphi 7 Prof, C# (#Develop, VS 2005), Java (Eclipse), C++, QT, PHP, Python
|
Verfasst: Di 02.08.05 09:47
Eventuell als Service starten? 
|
|
noidic
      
Beiträge: 851
Win 2000 Win XP Vista
D7 Ent, SharpDevelop 2.2
|
Verfasst: Di 02.08.05 09:54
Das reicht nicht, auch Services kann man abschiessen. Ich bin da nicht so firm, aber ich glaube, es gibt die Möglichkeit, Rechte für User auf Prozesse zu vergeben. Grundvorraussetzung ist allerdings dann, dass das Programm mit einem anderen als dem angemeldeten User läuft.
Gruß
noidic
_________________ Bravery calls my name in the sound of the wind in the night...
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: Di 02.08.05 10:37
Es muss nicht unbedingt ein Dienst sein, es reicht schon, wenn du den Prozess nicht gestartet hast, sondern ein anderer Benutzer.
Einen Dienst kann, wenn dann nur ein Administrator über den Taskmanager beenden, wenn er ihn denn sieht, da sie meist Kindprozesse der svchost.exe oder Services.exe sind.
|
|
Motzi
      
Beiträge: 2931
XP Prof, Vista Business
D6, D2k5-D2k7 je Prof
|
Verfasst: Di 02.08.05 11:40
Also Child-Prozesse von svchost sind mir noch nie untergekommen..  Die svchost-Prozesse sind im Prinzip nur Container für alle möglichen Services. Die Services selbst werden von services.exe gestartet. Als Admin kann man Services ganz normal starten/stoppen und installieren/deinstallieren. Man kann den Prozess aber normalerweise nicht per OpenProcess öffenen, außer man hat das Debug-Privileg aktiviert. Da der Taskmanager dieses Privileg aber nicht aktiviert, bekommt man beim beenden von Services eben den Fehler "Zugriff verweigert".
Ein Service muss aber nicht immer in einem eigenen Prozess laufen. Viele svchost-Prozesse enthalten mehrere Services (daher hab ich oben auch geschrieben, dass sie sozusagen nur "Container" sind).
Gruß, Motzi
_________________ gringo pussy cats - eef i see you i will pull your tail out by eets roots!
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: Di 02.08.05 13:07
OK, dann eben Container und nicht Child. 
|
|
F34r0fTh3D4rk
      
Beiträge: 5284
Erhaltene Danke: 27
Win Vista (32), Win 7 (64)
Eclipse, SciTE, Lazarus
|
Verfasst: Di 02.08.05 14:24
man kann terminateprocess hooken und abfragen ob das ziel das eigene programme ist und, wenn dies der fall ist, nichts tun, ansonsten aschuss gewähren 
|
|
|