ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

VB Trojan реестр..
  #1  
Старый 16.05.2009, 14:03
Аватар для ZERO-Y
ZERO-Y
Участник форума
Регистрация: 28.03.2006
Сообщений: 124
Провел на форуме:
434516

Репутация: 23
По умолчанию VB Trojan реестр..

Привет всем, пишу тут кейлогер на VB. как сделать что бы не палился при добавлении в реестр ? палится Bitdefender'ом, уже все перепробовал И для не палености лучше что бы больше AIP было или на чистом VB ? Спасибо всем кто поможет!
 
Ответить с цитированием

  #2  
Старый 16.05.2009, 14:49
Аватар для brain[pillow]
brain[pillow]
Участник форума
Регистрация: 07.11.2008
Сообщений: 124
Провел на форуме:
1483379

Репутация: 386
Отправить сообщение для brain[pillow] с помощью ICQ
По умолчанию

Как раз-таки API и палится антивирями
 
Ответить с цитированием

  #3  
Старый 16.05.2009, 15:03
Аватар для ZERO-Y
ZERO-Y
Участник форума
Регистрация: 28.03.2006
Сообщений: 124
Провел на форуме:
434516

Репутация: 23
По умолчанию

Но с использованием API меньше размер будет, так?
 
Ответить с цитированием

  #4  
Старый 16.05.2009, 15:44
Аватар для [ DSU ]
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме:
721727

Репутация: 397
Отправить сообщение для [ DSU ] с помощью ICQ
По умолчанию

API если юзать конечно меньше ведь функции ты не пишеш просто к ним обращаещся а сами функции в виндовых библеотеках находятся... А по поводу трояна почитай на этом форуме http://www.opensc.ws там и исходники есть и вопрос задать можно правдо форум на инглише но русскоязычных там хватает.
 
Ответить с цитированием

  #5  
Старый 25.05.2009, 17:18
Аватар для JeDaSe
JeDaSe
Познающий
Регистрация: 23.05.2009
Сообщений: 35
Провел на форуме:
104584

Репутация: 32
Отправить сообщение для JeDaSe с помощью ICQ
По умолчанию

попробуй через cmd (REG ADD)
 
Ответить с цитированием

  #6  
Старый 25.05.2009, 17:24
Аватар для Juda
Juda
Познающий
Регистрация: 02.08.2008
Сообщений: 55
Провел на форуме:
363117

Репутация: 30
По умолчанию

пишешь на VB 6 ? Попробуй скомпилить в P-Code. И попробуй закриптовать ASProtect ом.

Попробуй добавлять сюда.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell


Когда то давно пользовался этим. все прокатывало.

Последний раз редактировалось Juda; 25.05.2009 в 17:34..
 
Ответить с цитированием

  #7  
Старый 25.05.2009, 18:30
Аватар для draliokero
draliokero
Познающий
Регистрация: 14.03.2009
Сообщений: 86
Провел на форуме:
385811

Репутация: 12
По умолчанию

Тоже пишу зловреда, нужно будет удалить ветку безопасного режима и прописать в автозагрузку.
Через system(cmd reg …); безпалевно работать?
 
Ответить с цитированием

  #8  
Старый 25.05.2009, 18:34
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от JeDaSe  
попробуй через cmd (REG ADD)
Не прокатит. Каспер спалит на раз два.
И все остальные ветки в реестре монитроятся очень хорошо.

А пару месяцев назад REG ADD прокатывал
 
Ответить с цитированием

  #9  
Старый 25.05.2009, 19:08
Аватар для draliokero
draliokero
Познающий
Регистрация: 14.03.2009
Сообщений: 86
Провел на форуме:
385811

Репутация: 12
По умолчанию

А еслм reg import blabla.reg или вместо записи winlogon'а загружаться сначала, а потом сам winlogon? В хакере статья про вирь была, там про мусор в inf файлах упоминалось, можно где-нибудь прочитать об этот? Знаю, что можно через autoexec.bat сделать, представив символы системных команд в качестве переменных.
 
Ответить с цитированием

  #10  
Старый 25.05.2009, 21:02
Аватар для JeDaSe
JeDaSe
Познающий
Регистрация: 23.05.2009
Сообщений: 35
Провел на форуме:
104584

Репутация: 32
Отправить сообщение для JeDaSe с помощью ICQ
По умолчанию

а если просто в автозагрузку скопировать, или то же палится?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кейлогер на Vb или как правильно играть в Gta!!! je0n Авторские статьи 6 25.05.2007 23:55
Порты троянов bxN5 Защита ОС: вирусы, антивирусы, файрволы. 4 06.05.2006 22:03
Реестр Windows. Tikson Windows 22 17.01.2006 08:55
Вирус? PSalm69 Болталка 7 16.11.2005 13:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ