Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

16.05.2009, 14:03
|
|
Участник форума
Регистрация: 28.03.2006
Сообщений: 124
Провел на форуме: 434516
Репутация:
23
|
|
VB Trojan реестр..
Привет всем, пишу тут кейлогер на VB. как сделать что бы не палился при добавлении в реестр ? палится Bitdefender'ом, уже все перепробовал  И для не палености лучше что бы больше AIP было или на чистом VB ? Спасибо всем кто поможет!
|
|
|

16.05.2009, 14:49
|
|
Участник форума
Регистрация: 07.11.2008
Сообщений: 124
Провел на форуме: 1483379
Репутация:
386
|
|
Как раз-таки API и палится антивирями
|
|
|

16.05.2009, 15:03
|
|
Участник форума
Регистрация: 28.03.2006
Сообщений: 124
Провел на форуме: 434516
Репутация:
23
|
|
Но с использованием API меньше размер будет, так?
|
|
|

16.05.2009, 15:44
|
|
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме: 721727
Репутация:
397
|
|
API если юзать конечно меньше ведь функции ты не пишеш просто к ним обращаещся а сами функции в виндовых библеотеках находятся... А по поводу трояна почитай на этом форуме http://www.opensc.ws там и исходники есть и вопрос задать можно правдо форум на инглише но русскоязычных там хватает.
|
|
|

25.05.2009, 17:18
|
|
Познающий
Регистрация: 23.05.2009
Сообщений: 35
Провел на форуме: 104584
Репутация:
32
|
|
попробуй через cmd (REG ADD)
|
|
|

25.05.2009, 17:24
|
|
Познающий
Регистрация: 02.08.2008
Сообщений: 55
Провел на форуме: 363117
Репутация:
30
|
|
пишешь на VB 6 ? Попробуй скомпилить в P-Code. И попробуй закриптовать ASProtect ом.
Попробуй добавлять сюда.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
Когда то давно пользовался этим. все прокатывало.
Последний раз редактировалось Juda; 25.05.2009 в 17:34..
|
|
|

25.05.2009, 18:30
|
|
Познающий
Регистрация: 14.03.2009
Сообщений: 86
Провел на форуме: 385811
Репутация:
12
|
|
Тоже пишу зловреда, нужно будет удалить ветку безопасного режима и прописать в автозагрузку.
Через system(cmd reg …); безпалевно работать?
|
|
|

25.05.2009, 18:34
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Сообщение от JeDaSe
попробуй через cmd (REG ADD)
Не прокатит. Каспер спалит на раз два.
И все остальные ветки в реестре монитроятся очень хорошо.
А пару месяцев назад REG ADD прокатывал 
|
|
|

25.05.2009, 19:08
|
|
Познающий
Регистрация: 14.03.2009
Сообщений: 86
Провел на форуме: 385811
Репутация:
12
|
|
А еслм reg import blabla.reg или вместо записи winlogon'а загружаться сначала, а потом сам winlogon? В хакере статья про вирь была, там про мусор в inf файлах упоминалось, можно где-нибудь прочитать об этот? Знаю, что можно через autoexec.bat сделать, представив символы системных команд в качестве переменных.
|
|
|

25.05.2009, 21:02
|
|
Познающий
Регистрация: 23.05.2009
Сообщений: 35
Провел на форуме: 104584
Репутация:
32
|
|
а если просто в автозагрузку скопировать, или то же палится?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|