_KeServiceDescriptorTable db 0,0,'KeServiceDescriptorTable',0
_NtQuerySystemInformation db 0,0,'NtQuerySystemInformation',0
_NtQueryDirectoryFile db 0,0,'NtQueryDirectoryFile',0
section '' fixups discardable
.bat файл для запуска
Код
@echo off
set a="%random%%random%%random%"
sc create %a% type= kernel binPath= "%cd%\test.sys"
sc start %a%
echo:
echo Press ANY key to unload Driver
pause>nul
sc stop %a%
sc delete %a%
echo:
pause
гуглим коды ошибок+неподписанные дрова просто так не запустят Я не крекер,а программист!
Я не преступник-я свободный человек!
Лучше один раз накодить,чем сто раз качать билды!
Дата: Воскресенье, 17.04.2016, 19:49 | Сообщение # 4
Был не раз
Зарегистрирован: 24.03.2016
Группа: Пользователи
Сообщений: 8
Статус: Offline
Зачем скрывать процесс? Так ты только заставишь антивирус обратить на себя внимание! Не проще назвать процесс именем explorer.exe или avp.exe? Чтобы убрать программу с вкладки "приложения" диспетчера задач достаточно дать название окну твоей программы имя "Program Manager".
Диспетчер задач буде думать что твоя программа - рабочий стол.