Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   VB Автозапуск (https://forum.antichat.xyz/showthread.php?t=121574)

ZERO-Y 20.05.2009 22:33

VB Автозапуск
 
Привет всем, возник вопрос, облазил весь инет - ненашел нечего =/
Пишу кейлогер, нужен автозапуск, перепробовал кучу ( оч много ) способов(кодов на Vb) добавления в реестр в стандартную ветку - палится, без автозапуска не палится только его добавляю палится 2-мя АВ AntiVir + BitDefender, пробовал даже REG ADD - палится!. какие другие способы есть кинуть прогу в автозагрузку? кроме этого - "Software\Microsoft\Windows\CurrentVersion\Run ", мбо только туда дообавляю - сразу начинает палится.. =(

spider-intruder 20.05.2009 22:42

:-) Что остальным ничем не палится? Тока битдефендеров и авирой?!
Попробуй выплюнуть из себя файлик *.reg и запустить его regedit /s имя файла

fl00der 20.05.2009 22:43

Ч/З реестор делается. Просто не верю, что нет ничего по запросу "автозапуск реестор" и "VB функции для работы с реестром".

ZERO-Y 20.05.2009 22:44

Цитата:

:-) Что остальным ничем не палится? Тока битдефендеров и авирой?!
Угу =) Ну я вот тут тестю т.к. незнаю больше доверенных сервисов по проверке, что бы не отправляли сигнатуру в АВ.
http://virusscan.jotti.org/en
И при чем каким бы способом в автозапуск не кидал палится одинаково =)

spider-intruder 20.05.2009 22:46

Функция по сути одна RegOpenKey RegQueryValue ляляля ну или их нативные аналоги. Дело в проактивках антималвары - читай про их обходы а не про реестр.

ZERO-Y 20.05.2009 22:46

Цитата:

Ч/З реестор делается. Просто не верю, что нет ничего по запросу "автозапуск реестор" и "VB функции для работы с реестром".
Да куча разных способов, пробовал и через API и без них поф.. палится любым способом, не мение 30 разных исходника пробовал =)

spider-intruder 20.05.2009 22:48

Не правильно ты делаешь - эвристик обойти раз плюнуть любой (щас меня начнут клевать кодеры) - проблема в проактивнйо защите. А чтоб проверить на ней надо ставить аверы по очереди и тестить. Обойти эвристик того тч ты сказал проще пареной репы. Стукни в асю если не знаешь расскажу

Juda 22.05.2009 17:54

А пробовал написать прогу которая подменит например блокнот. В реестре правишь ассоциирование файлов *.txt со своей прогой.

ZERO-Y 22.05.2009 22:50

Все разобрался =) дело было не в коде программы, как я думал, а евристика палила. Огромное спасибо spider-intruder За помощь!!!!


Время: 07:29