|
Also, da wirst du ohne einen Kernel Treiber nicht weit kommen.
Du müsstest im Kernel die Funktion OpenProcess und/oder TerminateProcess hooken, damit selbst der Taskmanager keinen Zugriff mehr auf den Prozess hat.
Es würde theoretisch auch im Usermode gehen, wäre aber ein bisschen anfälliger für Gegenattacken, ein bisschen komplizierter zu realisieren und ich weiß nicht, ob man überhaupt die Rechte hätte, auf den Taskmanager in dem Maße zuzugreifen.
|