PDA

Просмотр полной версии : TrjFucker (antimalware software) + src


flacs
13.12.2009, 00:17
Вступление
Рано или поздно мы все сталкиваемся, с вредоносными программами, они так и норовят испортить нам жизнь, украсть наши пароли, и т.п.
Иногда даже антивирусные мониторы не спасают нас от этой гадости. Что только не придумывали малваре писатели, фантазия у них "льет через край".
Недавно я для себя создал утилиту, позволяющую эффективно противостоять, большинству вредоносных программ, работающих в user-mode , т.к. получилось что-то стоящее, я все таки решил опубликовать данную утилиту.

Итак:
Что это?
Программа, включающая в себе набор утилит, которые позволяют эффективно провостоять, и обезвредить малварь.

Интерфейс
Он состоит из нескольких частей
1) Диспетчер задач
Здесь доступны следующие функции

Остановка процесса (приостановка всех нитей)
Продолжить процесс
Прибить (терминайт процесса)
Прибить и удалить (терминайт + удаления файла процесса)

2) Набор вкладок, составляющих антималварные утилиты


AutoRun (содержит редактор автозагрузки, доступны два ключа HKLM, HKCU), редактор StartUp автозагузки, AntiAutoRun Scaner(вплоть до терминейта процесса, и удаления файла троянца)
Tricks (простенький редактор уязвимых ключей и файлов, база может пополняться, редактируйте файл DangerObj.ini)
Две следующих вкладки, доступны, после ДВОЙНОГО ЩЕЛЧКА по списку процессов
ProcessInfo (Здесь отображаются список модулей, входящих в процесс - в нем можно перейти к DLL'ке, и выгрузить DLL; Просмотр информации о версии, авторе и т.д., И просмотр импорта функции прямо из памяти)
Windows (Оконная структура подопытного процесса, поддерживается Show/Hide; Enable; StayOnTop изменение характеристик)


Исходники
TrjFuck.rar (http://openfile.ru/472105/)

(c) flacs designs 2009

_antony
13.12.2009, 00:54
# Остановка процесса (приостановка всех нитей)

Так нитей или потоков?)

flacs
13.12.2009, 01:09
* приостановка потоков, принадлежащих процессу

sn0w
13.12.2009, 07:26
+ 7-ready)