Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   TrjFucker (antimalware software) + src (https://forum.antichat.xyz/showthread.php?t=163087)

flacs 13.12.2009 00:17

TrjFucker (antimalware software) + src
 
Вступление
Рано или поздно мы все сталкиваемся, с вредоносными программами, они так и норовят испортить нам жизнь, украсть наши пароли, и т.п.
Иногда даже антивирусные мониторы не спасают нас от этой гадости. Что только не придумывали малваре писатели, фантазия у них "льет через край".
Недавно я для себя создал утилиту, позволяющую эффективно противостоять, большинству вредоносных программ, работающих в user-mode , т.к. получилось что-то стоящее, я все таки решил опубликовать данную утилиту.

Итак:
Что это?
Программа, включающая в себе набор утилит, которые позволяют эффективно провостоять, и обезвредить малварь.

Интерфейс
Он состоит из нескольких частей
1) Диспетчер задач
Здесь доступны следующие функции
  1. Остановка процесса (приостановка всех нитей)
  2. Продолжить процесс
  3. Прибить (терминайт процесса)
  4. Прибить и удалить (терминайт + удаления файла процесса)
2) Набор вкладок, составляющих антималварные утилиты
  1. AutoRun (содержит редактор автозагрузки, доступны два ключа HKLM, HKCU), редактор StartUp автозагузки, AntiAutoRun Scaner(вплоть до терминейта процесса, и удаления файла троянца)
  2. Tricks (простенький редактор уязвимых ключей и файлов, база может пополняться, редактируйте файл DangerObj.ini)
    Две следующих вкладки, доступны, после ДВОЙНОГО ЩЕЛЧКА по списку процессов
  3. ProcessInfo (Здесь отображаются список модулей, входящих в процесс - в нем можно перейти к DLL'ке, и выгрузить DLL; Просмотр информации о версии, авторе и т.д., И просмотр импорта функции прямо из памяти)
  4. Windows (Оконная структура подопытного процесса, поддерживается Show/Hide; Enable; StayOnTop изменение характеристик)

Исходники
TrjFuck.rar

(c) flacs designs 2009

_antony 13.12.2009 00:54

# Остановка процесса (приостановка всех нитей)

Так нитей или потоков?)

flacs 13.12.2009 01:09

* приостановка потоков, принадлежащих процессу

sn0w 13.12.2009 07:26

+ 7-ready)


Время: 03:06