Şimdi Ara

Yazdığım program ile Direkt disk erişimi nasıl olur? (2. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
41
Cevap
0
Favori
1.654
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: önceki 123
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • quote:

    Orjinalden alıntı: fuujinsan

    ekran gorutusunden anlasilmiyor superkillfile.sys dosyasini goremiyorum ekran goruntusunde indirdigin rar dosyasi ile birlikte gelen sys dosyasi ama olmaz ise anladigim kadari ile bu deepfreeze in bir dosyasi deepfreeze tarafindan kullaniliyorsa xp kullaniyorsun galiba pid numarisini gorebiliyormusun?(deepfreezin)


    Evet ekran görüntüsünde yok ama aynı klasörde bütün dosyalar.

    Görev yöneticinde deep freeze ile ilgili bellekte bir şey yok. Bellek yönetici programları ile mi bakıyoruz pid numarasına?



    < Bu mesaj bu kişi tarafından değiştirildi kalpakci -- 9 Eylül 2008; 12:34:06 >
  • Autoexec.bat ı düzenlemek işe yararmı acaba :)
  • quote:

    Orjinalden alıntı: sse

    Autoexec.bat ı düzenlemek işe yararmı acaba :)



    Deep Freeze aktif olduğu için yaptığımız değişiklikler kalıcı olmuyor. Autoexec.bat dosyasına ekleyeceğimiz basit bir iki satır bütün işi görürdü yoksa.


    attrib -r -h -s $persi0.sys
    del $persi0.sys
  • quote:

    Orjinalden alıntı: Resident

    Debug a mı yazacaksın ? yoksa C++ da asm komutları mı ekleyeceksin? Ayrıtı istiyorum . Programımıza exe de ekleyebilirim. Hatta istemediğin kadar dosya ekleyip tek tek çalıştırabilme özelliği koydum. Tek dosya exe oluyor sonucu.



    Pic-C de asm komutu yazılabiliyor ama hex editor ile hex kodlarını girerek de bütün programı yazabilirsin.

    İstemediğim kadar dosyayı ekleyip ekleme özelliği güzel de doğru düzgün bir exe yok hala ortada. Ayrıca ekleyeceğimiz program konsol komutlarını desteklemeli. Sadece sil.exe dosyası ile bir dosyayı silip bozmak zor olur.
  • mov ds,ax
    mov ah,09
    int 21h

    veya makine kodu ile

    8B542408 83FA0077 06B80000 0000C383
    FA027706 B8010000 00C353BB 01000000
    B9010000 008D0419 83FA0376 078BD98B


    Şunları yapsın dedin ya ondan
  • quote:

    Orjinalden alıntı: kalpakci

    quote:

    Orjinalden alıntı: fuujinsan

    ekran gorutusunden anlasilmiyor superkillfile.sys dosyasini goremiyorum ekran goruntusunde indirdigin rar dosyasi ile birlikte gelen sys dosyasi ama olmaz ise anladigim kadari ile bu deepfreeze in bir dosyasi deepfreeze tarafindan kullaniliyorsa xp kullaniyorsun galiba pid numarisini gorebiliyormusun?(deepfreezin)


    Evet ekran görüntüsünde yok ama aynı klasörde bütün dosyalar.

    Görev yöneticinde deep freeze ile ilgili bellekte bir şey yok. Bellek yönetici programları ile mi bakıyoruz pid numarasına?




    arkadasim bu dosya hangi program tarafindan kullaniliyor process managerda gorebiliyormusun eger goremiyorsan hidden process ise catchme die bir program var bilgisiyari arat ve gmer die baska bir program onunla pid numarasina bak eger process manager bu dosyayi kullanan programi gorebiliyorsan
    http://www.w a r d o m.org/process-manager-pid-yol-islem-100-hook-t230781.html bu baslik altinda baska bir amac icin yazdigin programi pid numaralirini gormek icinde kullanabilirsin bu programi indir ve pid numarsina bak eger gorebiliryorsan cok basit bir sekilde sileriz cunku baska bir program yazmisim tum processleri sonlandirabilen pid numarasi ile onunla bu dosyayi sileriz....

    bosluklari kaldirip yaz linki..




  • Wardom.org'daki yazdığınız program sadece pid değerini okumak için sanırım. Onu da indirdim fakat comctl32.ocx hatası verdi.

    Process Manager'da görülmüyor. İki tane şüphelendiğin programı da sonlandırıyorum yine de.












    Burda size yabancı gelen programlar hangileri? Hangisi deepfreeze'e ait olabilir çıkartamadım açıkçası.











    Dosya silme özelliği de var anladığım kadarıyla gmer.exr adlı programın. $persi.sys dosyasını kill dedikten sonra delete'yi tıklıyorum. Aşağıdaki hatayı aldım.
    http://img68.imageshack.us/img68/4495/82694730cq0.gif



    < Bu mesaj bu kişi tarafından değiştirildi kalpakci -- 10 Eylül 2008; 21:09:50 >




  • comctl32.ocx googleda arat indir cok rahat bulursun regsvr32 ile register et ondan sonra programi calistir benim yazdigim program pid kodlarini ve islemleri ve yeni islem baslatildiginda islemi kapatma ve devam etme gibi ozellikleri var o program farkli amaclar icin kullanilir misal taskmanager disable etme yada explorer i kapatma yada herhangi bir programa erisilmesini engeleme gibi benim yazdigim baska bir program sistemde calisan herseyi pid numarasi ile sonlandirabiliryorsun o yuzden pid numarasini ogren dedim o programida upload edecektim sana boylece bu dosyayi kullanan islemi benim program ile sonlandiracan ondan sonrada benim program ilede silecen...

    ocx dosyasini buradan indirhttp://www.afreeocx.com/ocx/info/comctl32_ocx.html

    sonrada baslatta runa regsvr32 "dosyanin yolunu yaz" ondan sonra benim program ile birde bak bakalim neler var processde calisan screenshotta birsey anlasilmiyor sanki deepfreeze a ait herhangi bir islem yok gibi aslinda bu dosyayi kimin kullandigini anlayabilirsin ama o is seni asar:d cunku onun icin asm bilgin olmasi lazim.... ama eger asm biliryorsan peeditor indir onunla bu sys dosyasini hangi program hangi exe kullaniyor ona bak ondan sonrada pid numarasini bulmaya calisiriz...yada imprec ile bakabilirsin ama bu programlar reversin ve cracking amacli kullaniliyor onuda soleyim....

    edit: bu sys dosyasi C:\WINDOWS\system32\drivers\DeepFrz.sys tarafindan kullaniliyormus lutfen bu dosyayi gorebiliyormusun ve benim program ile silebiliyormusun bir denermisin....



    < Bu mesaj bu kişi tarafından değiştirildi fuujinsan -- 10 Eylül 2008; 22:53:37 >




  • quote:

    Orjinalden alıntı: fuujinsan

    comctl32.ocx googleda arat indir cok rahat bulursun regsvr32 ile register et ondan sonra programi calistir benim yazdigim program pid kodlarini ve islemleri ve yeni islem baslatildiginda islemi kapatma ve devam etme gibi ozellikleri var o program farkli amaclar icin kullanilir misal taskmanager disable etme yada explorer i kapatma yada herhangi bir programa erisilmesini engeleme gibi benim yazdigim baska bir program sistemde calisan herseyi pid numarasi ile sonlandirabiliryorsun o yuzden pid numarasini ogren dedim o programida upload edecektim sana boylece bu dosyayi kullanan islemi benim program ile sonlandiracan ondan sonrada benim program ilede silecen...

    ocx dosyasini buradan indirhttp://www.afreeocx.com/ocx/info/comctl32_ocx.html

    sonrada baslatta runa regsvr32 "dosyanin yolunu yaz" ondan sonra benim program ile birde bak bakalim neler var processde calisan screenshotta birsey anlasilmiyor sanki deepfreeze a ait herhangi bir islem yok gibi aslinda bu dosyayi kimin kullandigini anlayabilirsin ama o is seni asar:d cunku onun icin asm bilgin olmasi lazim.... ama eger asm biliryorsan peeditor indir onunla bu sys dosyasini hangi program hangi exe kullaniyor ona bak ondan sonrada pid numarasini bulmaya calisiriz...yada imprec ile bakabilirsin ama bu programlar reversin ve cracking amacli kullaniliyor onuda soleyim....

    edit: bu sys dosyasi C:\WINDOWS\system32\drivers\DeepFrz.sys tarafindan kullaniliyormus lutfen bu dosyayi gorebiliyormusun ve benim program ile silebiliyormusun bir denermisin....


    comctl32.ocx'in register edilmesi işlemi sonraki aşama sanırım. Öncelikli hedef PID'i bulmak söylediklerinizden anladığım. Peeditor ile sys dosyasının hangi exe tarafından kullanıldığını öğrenmek için neden asm bilmek gerekiyor onu anlamadım.


    sys dosyasi C:\WINDOWS\system32\drivers\DeepFrz.sys tarafından kullanılıyor olabilir fakat...
    Gmer adlı yazılım ile servislere baktığımda DeepFrz.sys'ı listede gördüm ve sonlandırdım. $persi0.sys dosyasını tekrar silmeye çalıştığımda yukarıda ekran görüntüsünü verdiğim hata ile silme işlemi başarısız oldu.

    Herhangi bir kod yazmadan imprec ya da peeditor ile hangi program tarafından kullanıldığnı göremiyor muyum?




  • ocx register benim yazdigim programin calismasi icin o program ile pid numaralarini gorebilirsin o yuzden dedim.... eger pud numarasini gorursenhttp://www.w a r d o m.org/progress-sonlandirici-vista-xp-coded-fuujin-t230200.html buradaki yazdigim program ile sonladirabilirsin.. sonrada bu sys dosyasini silebilirsin ama dedinki ben zaten sonlandirdim ve persi yi silmeyi denedim olmadi o zaman bu dosya kim tarafindan kullaniliyor onu bulmamiz lazim ilk once deepfreeze calisir durumda iken imprec e yuklersen o anda deepfreezin kullandigi tum dosyalari gorebilirsin pe editor ilede iat dedigim header kismin gorebilirsin ve kullandigi moduller breakpoint koyup tek tek iz surebilirsin ama bu dediklerimi yapabilmen icin bu programlari onceden kullanmis ve asm bilgin olmasi lazim...neyse sen bu ocx register et ve benim program ile process managere bir bak ss koy burayada bakalim neler calisiyor ondan bir caresine bakilir bakilmazsada ben deepfreeze kuracam benim bilgisayara ve deniyecem :D



    < Bu mesaj bu kişi tarafından değiştirildi fuujinsan -- 11 Eylül 2008; 17:04:38 >




  • pid görmek için zaten Gmer'ı kullandım. Program listede çıkıyor. PID numarasını aşağıda linkte paylaştığınız process sonlandırıcıya yazıyorum. Explorer vb... programları başarılı bir şekilde sonlandırırken deep freeze'in pid'ine yanlış pid dosyası hatası veriyor.

    http://www.w a r d o m.org/progress-sonlandirici-vista-xp-coded-fuujin-t230200.html






    Eğer zamanınız varsa sisteminiz yedeğini alıp deep freeze kurabilir ve silme denemesini siz yapabilir misiniz?




  • Yeri değil ama profil resmindeki kenpachi mi? Beni heyecanlandıran ender kapışmalardan olduğu için dikkatimi çekti, (kenpachi vs ichinose ve kenpachi vs ichigo).
  • quote:

    Orjinalden alıntı: kalpakci

    Yeri değil ama profil resmindeki kenpachi mi? Beni heyecanlandıran ender kapışmalardan olduğu için dikkatimi çekti, (kenpachi vs ichinose ve kenpachi vs ichigo).

    Çamaşır Suyu mu yoksam ?
  • peki diger islemler icin pid kodunu yazinca kapatior mu lutfen denermisin en basitinden hesapmakinasini ac ve kapatmayi dene fakat gmer deki hesap makinasinin pid numarasina bak ve oradaki pid numarasini benim programda yaz ve kapatip kapatmadigina bak bakalim boylece deepfreezin belki kendinden bir korumasi filan olup olmadigini anlariz eger yanlis pid numarasi dersede o zaman benim yazdigim process manager gorme programi ile bakman lazim pid numarasina cunku o program direk olarak process managerda ne varsa onu guncelliyor vista kullaniyorum ve laptop ayrica laptop benim degil ama 2 hafta sonra turkiyeye donecem o zaman benim bilgisayarimda dener bakarim....

    ayrica evet resimdeki zaraki kenpachi ..



    < Bu mesaj bu kişi tarafından değiştirildi fuujinsan -- 11 Eylül 2008; 23:43:56 >
  • Değişiklikler kalıcı olmuyor derken kayıtmı etmiyor.Kapanırken yada açılırken siliniyormu ?
    Eğer dosya kayıt ediliyorsa autoexec.bat ı düzenledikten sonra kasadan reset tuşuna basmak iş görür herhalde.Autoexec çalışmadanda deepfreeze çalışabiliyorsa helal olsun :)
  • quote:

    Orjinalden alıntı: Resident


    quote:

    Orjinalden alıntı: kalpakci

    Yeri değil ama profil resmindeki kenpachi mi? Beni heyecanlandıran ender kapışmalardan olduğu için dikkatimi çekti, (kenpachi vs ichinose ve kenpachi vs ichigo).

    Çamaşır Suyu mu yoksam ?


    Çamaşır suyu anlamında değil, kötülükleri temizleme yok etme anlamında bir temizlik söz konusu. Bknz avatarımdaki Ichigo'nun Gillian'ı pataklaması.








    quote:

    Orjinalden alıntı: fuujinsan

    peki diger islemler icin pid kodunu yazinca kapatior mu lutfen denermisin en basitinden hesapmakinasini ac ve kapatmayi dene fakat gmer deki hesap makinasinin pid numarasina bak ve oradaki pid numarasini benim programda yaz ve kapatip kapatmadigina bak bakalim boylece deepfreezin belki kendinden bir korumasi filan olup olmadigini anlariz eger yanlis pid numarasi dersede o zaman benim yazdigim process manager gorme programi ile bakman lazim pid numarasina cunku o program direk olarak process managerda ne varsa onu guncelliyor vista kullaniyorum ve laptop ayrica laptop benim degil ama 2 hafta sonra turkiyeye donecem o zaman benim bilgisayarimda dener bakarim....




    Explorer'ın PID numarasını yazıp sizin yazdığınız program ile başarılı bir şekilde explorer'ı sonlandırdım. Açık pencereler kapandı, sadece açık sizin program ve Gmer kaldı. Yani sorunsuz şekilde işlemi sonlandırıyor. Bu aşamada hesap makinesini denememe gerek yok sanırım.

    O zaman sizin dönüp deep freeze kurduğunuz zamanı bekleyeceğiz gibi duruyor çünkü artık başarısız denemeler beni bu işten soğuttu.












    quote:

    Orjinalden alıntı: sse

    Değişiklikler kalıcı olmuyor derken kayıtmı etmiyor.Kapanırken yada açılırken siliniyormu ?
    Eğer dosya kayıt ediliyorsa autoexec.bat ı düzenledikten sonra kasadan reset tuşuna basmak iş görür herhalde.Autoexec çalışmadanda deepfreeze çalışabiliyorsa helal olsun :)



    Deep Freeze aktifken autoexec.bat'ı nasıl değiştirmeyi düşünüyorsunuz? Bildiğiniz gibi deepfreeze aktifken, $persi0.sys dosyası dışında yapılan tüm değişiklikler geçici oluyor.

    $persi0.sys dosyasındaki değşikliklerin kalıcı olmasının nedeni, deep freeze'in bir sonraki başlangıçta aktif mi pasif mi olacağının bilgisini içermesi.



    < Bu mesaj bu kişi tarafından değiştirildi kalpakci -- 12 Eylül 2008; 10:15:24 >




  • ok ben donunce bakarim gerci turkiyede cok kalmiyacam ama 1 haftada hallederim insallah buyuk ihtimal ile fake pid numarasi kullaniyor deepfreeze ama onunda cozumu var sorun degil....
  • quote:


    Çamaşır suyu anlamında değil, kötülükleri temizleme yok etme anlamında bir temizlik söz konusu. Bknz avatarımdaki Ichigo'nun Gillian'ı pataklaması.

    Belki Gillian iyi Ichigo kötü. Neden pataklayan şiddet kullanan iyi olsun ki Sanırım en çok gösterilen Ichigo o yüzden sen onu iyi taraf olarak benlemişsin. Bence o kötü. Bak şiddete başvurmuş. Demekki çamaşır suyu boşuna dökmüşler.
  • quote:

    Orjinalden alıntı: fuujinsan

    ok ben donunce bakarim gerci turkiyede cok kalmiyacam ama 1 haftada hallederim insallah buyuk ihtimal ile fake pid numarasi kullaniyor deepfreeze ama onunda cozumu var sorun degil....



    Peki, görüş ve çözümlerinizi bekliyoruz.









    quote:

    Orjinalden alıntı: Resident

    quote:


    Çamaşır suyu anlamında değil, kötülükleri temizleme yok etme anlamında bir temizlik söz konusu. Bknz avatarımdaki Ichigo'nun Gillian'ı pataklaması.

    Belki Gillian iyi Ichigo kötü. Neden pataklayan şiddet kullanan iyi olsun ki Sanırım en çok gösterilen Ichigo o yüzden sen onu iyi taraf olarak benlemişsin. Bence o kötü. Bak şiddete başvurmuş. Demekki çamaşır suyu boşuna dökmüşler.



    Hırsız senin evine girse onu pataklasan şiddet uygularsan kötü mü olursun, hayır! Hadi tamam hırsız'ın evine girip, kendi evinde hırsızı döversen o zaman şiddet uygulamış olursun. Ichigo sen oluyorsun, Gillian'da hırsız durum açık bence. Başkasının mekanına izinsiz giren hırsız başrolde ve iyi adam da olabilir dersen olay göreceli bir hal alır. Dünyayı bir takım deneylerle kasıtlı olarak yok etmeye çalışan bilim adamları da iyi taraf olabilir bu durumda.

    Ichigo'da onu öldürmüyor zaten, ruhunu arındırıyor. İçindeki kötülükler temizleniyor, zanpaktou denen kılıç benzeri şeylerle ruhunu temizliyor şıp diye




  • Evine hırsız girerse onu pataklarsan mahkemelik olursun. Suçlu sen olursun. Belki dediğin kılıç iyilik ruhlarını temizliyor. Hatta bunu farkedemiyor da olabilir. Mesela bağırsaklardaki yararlı bakterileri öldüren antibiyotik gibi. Gelecek sezon her iyinin aslında kötü olduğunu açıklayabilirler. Ya da olmadı göktaşı düşer :D .
  • 
Sayfa: önceki 123
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.