Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   VB Trojan реестр.. (https://forum.antichat.xyz/showthread.php?t=120885)

ZERO-Y 16.05.2009 14:03

VB Trojan реестр..
 
Привет всем, пишу тут кейлогер на VB. как сделать что бы не палился при добавлении в реестр ? палится Bitdefender'ом, уже все перепробовал :( И для не палености лучше что бы больше AIP было или на чистом VB ? Спасибо всем кто поможет!

brain[pillow] 16.05.2009 14:49

Как раз-таки API и палится антивирями

ZERO-Y 16.05.2009 15:03

Но с использованием API меньше размер будет, так?

[ DSU ] 16.05.2009 15:44

API если юзать конечно меньше ведь функции ты не пишеш просто к ним обращаещся а сами функции в виндовых библеотеках находятся... А по поводу трояна почитай на этом форуме http://www.opensc.ws там и исходники есть и вопрос задать можно правдо форум на инглише но русскоязычных там хватает.

JeDaSe 25.05.2009 17:18

попробуй через cmd (REG ADD)

Juda 25.05.2009 17:24

пишешь на VB 6 ? Попробуй скомпилить в P-Code. И попробуй закриптовать ASProtect ом.

Попробуй добавлять сюда.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell


Когда то давно пользовался этим. все прокатывало.

draliokero 25.05.2009 18:30

Тоже пишу зловреда, нужно будет удалить ветку безопасного режима и прописать в автозагрузку.
Через system(cmd reg …); безпалевно работать?

Nightmarе 25.05.2009 18:34

Цитата:

Сообщение от JeDaSe
попробуй через cmd (REG ADD)

Не прокатит. Каспер спалит на раз два.
И все остальные ветки в реестре монитроятся очень хорошо.

А пару месяцев назад REG ADD прокатывал ;)

draliokero 25.05.2009 19:08

А еслм reg import blabla.reg или вместо записи winlogon'а загружаться сначала, а потом сам winlogon? В хакере статья про вирь была, там про мусор в inf файлах упоминалось, можно где-нибудь прочитать об этот? Знаю, что можно через autoexec.bat сделать, представив символы системных команд в качестве переменных.

JeDaSe 25.05.2009 21:02

а если просто в автозагрузку скопировать, или то же палится?


Время: 15:50