Assim pessoal, tenho um servidor de um jogo, e tenho um sistema antihack nele, que pega o titulos de todas janelas abertas e verifica palavras-chaves para detectar programas maliciosos, e tem outras funções para pegar programas malicosos também, inclusive algumas que 'caçam' na memória por programas abertos.
Porém, existe um programa chamado HideToolz, que 'oculta' programas de serem detectados pelo sistema (FindWindow, EnumWindow, Gerenciador de tarefas, etc... nada detecta!) não sem como!
Então uma maneira inteligente que pensei em detectar programas maliciosos, é verificar os últimos execuáveis executados pelo sistema, e se o executável do HideToolz tiver sido executado, é porque tem programa malicioso sendo usado pelo usuário!
Porém não sei como listar os últimos executáveis executados, alguém sabe me informar?
Ou alguém sabe me informar como o HideToolz esconde os aplicativos?
Ou alguém sabe de alguma outra maneira de identificar programas maliciosos?
Pergunta
thaua
Assim pessoal, tenho um servidor de um jogo, e tenho um sistema antihack nele, que pega o titulos de todas janelas abertas e verifica palavras-chaves para detectar programas maliciosos, e tem outras funções para pegar programas malicosos também, inclusive algumas que 'caçam' na memória por programas abertos.
Porém, existe um programa chamado HideToolz, que 'oculta' programas de serem detectados pelo sistema (FindWindow, EnumWindow, Gerenciador de tarefas, etc... nada detecta!) não sem como!
Então uma maneira inteligente que pensei em detectar programas maliciosos, é verificar os últimos execuáveis executados pelo sistema, e se o executável do HideToolz tiver sido executado, é porque tem programa malicioso sendo usado pelo usuário!
Porém não sei como listar os últimos executáveis executados, alguém sabe me informar?
Ou alguém sabe me informar como o HideToolz esconde os aplicativos?
Ou alguém sabe de alguma outra maneira de identificar programas maliciosos?
Desde já agradeço!
Abraços
Link para o comentário
Compartilhar em outros sites
1 resposta a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.