Народ, подскажите плиз кто знает, как скрыть соединение от таких программ как netstat.exe? Куски кода приветствуются

.
Здравствуйте, Splinter, Вы писали:
S>Народ, подскажите плиз кто знает, как скрыть соединение от таких программ как netstat.exe...
Нехорошо это, да и неправильно...
... << RSDN@Home 1.1 beta 3 >>
законнектиться с другого компа

(а с того на этот СОМом)
Posted via RSDN NNTP Server 1.7 beta
Здравствуйте, Splinter, Вы писали:
S>Народ, подскажите плиз кто знает, как скрыть соединение от таких программ как netstat.exe? Куски кода приветствуются
.
ай-ай-ай
опять троянщики...
от нестат и прочих программ такого рода можно скрыть примитивным перехватом перечисляющих апи. но от персональных файрвалов не спасет.
вообщем не хорошо это и не нужно...
"...Шура, это же не наши методы..."(c)
Можно скрыть TCP соединение, причём так, что не один персональный файеровол не будет этого видеть. Делается следующим образом. Берётся готовый NDIS-драйвер (или пишется готовый). А тут уже начинается битва титанов. NDIS драйвера (в т.ч. и драйвера файервола — файерволы именно так работают) размещаются ниже стека TCP/IP. Порядок их размещения зависит от порядка загрузки. Драйвер загруженный последним получит самое низкоуровневое управление сетью. После этого можно отправлять-принимать пакеты и файервол ничего не заметит. Рекомендую
www.ntkernel.com (см. WinPkFilter)