Deep Freeze aktif olduğu için yaptığımız değişiklikler kalıcı olmuyor. Autoexec.bat dosyasına ekleyeceğimiz basit bir iki satır bütün işi görürdü yoksa. attrib -r -h -s $persi0.sys del $persi0.sys |
Pic-C de asm komutu yazılabiliyor ama hex editor ile hex kodlarını girerek de bütün programı yazabilirsin. İstemediğim kadar dosyayı ekleyip ekleme özelliği güzel de doğru düzgün bir exe yok hala ortada. Ayrıca ekleyeceğimiz program konsol komutlarını desteklemeli. Sadece sil.exe dosyası ile bir dosyayı silip bozmak zor olur. |
mov ds,ax mov ah,09 int 21h veya makine kodu ile 8B542408 83FA0077 06B80000 0000C383 FA027706 B8010000 00C353BB 01000000 B9010000 008D0419 83FA0376 078BD98B Şunları yapsın dedin ya ondan ![]() |
arkadasim bu dosya hangi program tarafindan kullaniliyor process managerda gorebiliyormusun eger goremiyorsan hidden process ise catchme die bir program var bilgisiyari arat ve gmer die baska bir program onunla pid numarasina bak eger process manager bu dosyayi kullanan programi gorebiliyorsan http://www.w a r d o m.org/process-manager-pid-yol-islem-100-hook-t230781.html bu baslik altinda baska bir amac icin yazdigin programi pid numaralirini gormek icinde kullanabilirsin bu programi indir ve pid numarsina bak eger gorebiliryorsan cok basit bir sekilde sileriz cunku baska bir program yazmisim tum processleri sonlandirabilen pid numarasi ile onunla bu dosyayi sileriz.... bosluklari kaldirip yaz linki.. |
Wardom.org'daki yazdığınız program sadece pid değerini okumak için sanırım. Onu da indirdim fakat comctl32.ocx hatası verdi. Process Manager'da görülmüyor. İki tane şüphelendiğin programı da sonlandırıyorum yine de. < Resime gitmek için tıklayın > Burda size yabancı gelen programlar hangileri? Hangisi deepfreeze'e ait olabilir çıkartamadım açıkçası. < Resime gitmek için tıklayın > Dosya silme özelliği de var anladığım kadarıyla gmer.exr adlı programın. $persi.sys dosyasını kill dedikten sonra delete'yi tıklıyorum. Aşağıdaki hatayı aldım. http://img68.imageshack.us/img68/4495/82694730cq0.gif |
comctl32.ocx googleda arat indir cok rahat bulursun regsvr32 ile register et ondan sonra programi calistir benim yazdigim program pid kodlarini ve islemleri ve yeni islem baslatildiginda islemi kapatma ve devam etme gibi ozellikleri var o program farkli amaclar icin kullanilir misal taskmanager disable etme yada explorer i kapatma yada herhangi bir programa erisilmesini engeleme gibi benim yazdigim baska bir program sistemde calisan herseyi pid numarasi ile sonlandirabiliryorsun o yuzden pid numarasini ogren dedim o programida upload edecektim sana boylece bu dosyayi kullanan islemi benim program ile sonlandiracan ondan sonrada benim program ilede silecen... ocx dosyasini buradan indirhttp://www.afreeocx.com/ocx/info/comctl32_ocx.html sonrada baslatta runa regsvr32 "dosyanin yolunu yaz" ondan sonra benim program ile birde bak bakalim neler var processde calisan screenshotta birsey anlasilmiyor sanki deepfreeze a ait herhangi bir islem yok gibi aslinda bu dosyayi kimin kullandigini anlayabilirsin ama o is seni asar:d cunku onun icin asm bilgin olmasi lazim.... ama eger asm biliryorsan peeditor indir onunla bu sys dosyasini hangi program hangi exe kullaniyor ona bak ondan sonrada pid numarasini bulmaya calisiriz...yada imprec ile bakabilirsin ama bu programlar reversin ve cracking amacli kullaniliyor onuda soleyim.... edit: bu sys dosyasi C:\WINDOWS\system32\drivers\DeepFrz.sys tarafindan kullaniliyormus lutfen bu dosyayi gorebiliyormusun ve benim program ile silebiliyormusun bir denermisin.... |
comctl32.ocx'in register edilmesi işlemi sonraki aşama sanırım. Öncelikli hedef PID'i bulmak söylediklerinizden anladığım. Peeditor ile sys dosyasının hangi exe tarafından kullanıldığını öğrenmek için neden asm bilmek gerekiyor onu anlamadım. sys dosyasi C:\WINDOWS\system32\drivers\DeepFrz.sys tarafından kullanılıyor olabilir fakat... Gmer adlı yazılım ile servislere baktığımda DeepFrz.sys'ı listede gördüm ve sonlandırdım. $persi0.sys dosyasını tekrar silmeye çalıştığımda yukarıda ekran görüntüsünü verdiğim hata ile silme işlemi başarısız oldu. Herhangi bir kod yazmadan imprec ya da peeditor ile hangi program tarafından kullanıldığnı göremiyor muyum? |
ocx register benim yazdigim programin calismasi icin o program ile pid numaralarini gorebilirsin o yuzden dedim.... eger pud numarasini gorursenhttp://www.w a r d o m.org/progress-sonlandirici-vista-xp-coded-fuujin-t230200.html buradaki yazdigim program ile sonladirabilirsin.. sonrada bu sys dosyasini silebilirsin ama dedinki ben zaten sonlandirdim ve persi yi silmeyi denedim olmadi o zaman bu dosya kim tarafindan kullaniliyor onu bulmamiz lazim ilk once deepfreeze calisir durumda iken imprec e yuklersen o anda deepfreezin kullandigi tum dosyalari gorebilirsin pe editor ilede iat dedigim header kismin gorebilirsin ve kullandigi moduller breakpoint koyup tek tek iz surebilirsin ama bu dediklerimi yapabilmen icin bu programlari onceden kullanmis ve asm bilgin olmasi lazim...neyse sen bu ocx register et ve benim program ile process managere bir bak ss koy burayada bakalim neler calisiyor ondan bir caresine bakilir bakilmazsada ben deepfreeze kuracam benim bilgisayara ve deniyecem :D |
pid görmek için zaten Gmer'ı kullandım. Program listede çıkıyor. PID numarasını aşağıda linkte paylaştığınız process sonlandırıcıya yazıyorum. Explorer vb... programları başarılı bir şekilde sonlandırırken deep freeze'in pid'ine yanlış pid dosyası hatası veriyor. http://www.w a r d o m.org/progress-sonlandirici-vista-xp-coded-fuujin-t230200.html < Resime gitmek için tıklayın > Eğer zamanınız varsa sisteminiz yedeğini alıp deep freeze kurabilir ve silme denemesini siz yapabilir misiniz? |
Yeri değil ama profil resmindeki kenpachi mi? Beni heyecanlandıran ender kapışmalardan olduğu için dikkatimi çekti, (kenpachi vs ichinose ve kenpachi vs ichigo). |
Çamaşır Suyu ![]() |
peki diger islemler icin pid kodunu yazinca kapatior mu lutfen denermisin en basitinden hesapmakinasini ac ve kapatmayi dene fakat gmer deki hesap makinasinin pid numarasina bak ve oradaki pid numarasini benim programda yaz ve kapatip kapatmadigina bak bakalim boylece deepfreezin belki kendinden bir korumasi filan olup olmadigini anlariz eger yanlis pid numarasi dersede o zaman benim yazdigim process manager gorme programi ile bakman lazim pid numarasina cunku o program direk olarak process managerda ne varsa onu guncelliyor vista kullaniyorum ve laptop ayrica laptop benim degil ama 2 hafta sonra turkiyeye donecem o zaman benim bilgisayarimda dener bakarim.... ayrica evet resimdeki zaraki kenpachi .. |
Değişiklikler kalıcı olmuyor derken kayıtmı etmiyor.Kapanırken yada açılırken siliniyormu ? Eğer dosya kayıt ediliyorsa autoexec.bat ı düzenledikten sonra kasadan reset tuşuna basmak iş görür herhalde.Autoexec çalışmadanda deepfreeze çalışabiliyorsa helal olsun :) |
Çamaşır suyu anlamında değil, kötülükleri temizleme yok etme anlamında bir temizlik söz konusu. Bknz avatarımdaki Ichigo'nun Gillian'ı pataklaması.
Explorer'ın PID numarasını yazıp sizin yazdığınız program ile başarılı bir şekilde explorer'ı sonlandırdım. Açık pencereler kapandı, sadece açık sizin program ve Gmer kaldı. Yani sorunsuz şekilde işlemi sonlandırıyor. Bu aşamada hesap makinesini denememe gerek yok sanırım. O zaman sizin dönüp deep freeze kurduğunuz zamanı bekleyeceğiz gibi duruyor çünkü artık başarısız denemeler beni bu işten soğuttu.
Deep Freeze aktifken autoexec.bat'ı nasıl değiştirmeyi düşünüyorsunuz? Bildiğiniz gibi deepfreeze aktifken, $persi0.sys dosyası dışında yapılan tüm değişiklikler geçici oluyor. $persi0.sys dosyasındaki değşikliklerin kalıcı olmasının nedeni, deep freeze'in bir sonraki başlangıçta aktif mi pasif mi olacağının bilgisini içermesi. |
ok ben donunce bakarim gerci turkiyede cok kalmiyacam ama 1 haftada hallederim insallah buyuk ihtimal ile fake pid numarasi kullaniyor deepfreeze ama onunda cozumu var sorun degil.... |
Belki Gillian iyi Ichigo kötü. Neden pataklayan şiddet kullanan iyi olsun ki ![]() ![]() |
Peki, görüş ve çözümlerinizi bekliyoruz.
![]() Ichigo'da onu öldürmüyor zaten, ruhunu arındırıyor. İçindeki kötülükler temizleniyor, zanpaktou denen kılıç benzeri şeylerle ruhunu temizliyor şıp diye ![]() |
Evine hırsız girerse onu pataklarsan mahkemelik olursun. Suçlu sen olursun. ![]() |
Evet ekran görüntüsünde yok ama aynı klasörde bütün dosyalar.
Görev yöneticinde deep freeze ile ilgili bellekte bir şey yok. Bellek yönetici programları ile mi bakıyoruz pid numarasına?
< Bu mesaj bu kişi tarafından değiştirildi kalpakci -- 9 Eylül 2008; 12:34:06 >
Bu mesaja 2 cevap geldi. Cevapları Gizle