ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

пишу вирус на delphi
  #1  
Старый 31.01.2010, 19:47
Tapaceuka
Участник форума
Регистрация: 13.01.2008
Сообщений: 125
Провел на форуме:
207131

Репутация: 0
По умолчанию пишу вирус на delphi

Цель вируса - нейзнай если честно, просто чтобы был в папке "d:\delphi\ОТАКЕ\"
Я написа чтобы при запуске программы она была поверх рабочего стола вообще.
Кнопки работают (win,ctrl,alt,del и т.д.) - т.е. закрыть форму сможет любой который пытался закрывать левые прцоессы

Какими способами можно предотвратить закрытие форму пользователем?

1) Я думаю что перебиндить клавиши, ну мол ан указанные клавиши поставить другую ан выполнение - нажал клавишу win а нажался tab который никаким боком невыполняет
2) либо написать какуюнить функцию которая как бы "обновляет форму" и тем самым даже если чтото и появляется поверх окна - уходит за него из-за обновления
 
Ответить с цитированием

  #2  
Старый 31.01.2010, 20:15
_antony
Познающий
Регистрация: 16.07.2008
Сообщений: 82
Провел на форуме:
424387

Репутация: 142
По умолчанию

Сменить хоткеи нельзя из юзер мода , ибо при регистрации хоткея идет проверка на это. ctrl-alt-del регистрирует винлогон при запуске системы.

Читайте
http://www.wasm.ru/article.php?article=gui_subsystem
 
Ответить с цитированием

  #3  
Старый 31.01.2010, 20:20
Tapaceuka
Участник форума
Регистрация: 13.01.2008
Сообщений: 125
Провел на форуме:
207131

Репутация: 0
По умолчанию

имеется ввиду замена клавишь не в приложение а в глобальном использование.
Заменить к примеру alt на tab в глобале и выйдет что при нажатии ctrl+alt+del винды будет думать что производиться нажатие клавишь ctrl+tab+del и просто проигнорирует это нажатие
 
Ответить с цитированием

  #4  
Старый 31.01.2010, 20:26
OPF_Nik
Познающий
Регистрация: 07.11.2009
Сообщений: 36
Провел на форуме:
77411

Репутация: 0
Отправить сообщение для OPF_Nik с помощью ICQ
По умолчанию

Можно скрыть процесс, либо просто запретить доступ к дистпетчиру, на пример отслеживать handle с "диспетчер задач" и закрывать его
 
Ответить с цитированием

  #5  
Старый 31.01.2010, 21:34
AlexTheC0d3r
Постоянный
Регистрация: 25.07.2008
Сообщений: 454
Провел на форуме:
1229135

Репутация: 425
Отправить сообщение для AlexTheC0d3r с помощью ICQ
По умолчанию

блокиратор хочешь? =\
 
Ответить с цитированием

  #6  
Старый 01.02.2010, 09:55
0rs
Познающий
Регистрация: 30.12.2008
Сообщений: 64
Провел на форуме:
647156

Репутация: 76
Отправить сообщение для 0rs с помощью ICQ
По умолчанию

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Ключ Debugger
Можно там прописать что будет запускаться вместо диспетчетра

Последний раз редактировалось 0rs; 01.02.2010 в 10:01..
 
Ответить с цитированием

  #7  
Старый 01.02.2010, 13:01
RDL_Rider
Познающий
Регистрация: 21.06.2009
Сообщений: 81
Провел на форуме:
77148

Репутация: 5
По умолчанию

Цитата:
Сообщение от 0rs  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Ключ Debugger
Можно там прописать что будет запускаться вместо диспетчетра
Хм...а это интересно! Никогда не задумывался
 
Ответить с цитированием

  #8  
Старый 01.02.2010, 13:09
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

Небольшая поправочка. Там вписывается не то, что будет запускаться вместо проги, а та прога которая будет отладчиком для этой. т.е. это сделано с той целью, что там запустится отладчик которому в параметрах автоматом передастся имя проги и он её запустит для отладки.

Но если ты не запускаешь нужную прогу сам, то она незапустится.
Этой хитростью пользуются многие винлокеры, которые тоже самое делают для эксплорера. Темболее что почти все антивири не палят такого типа изменение в реестре. А так как GUI антивирей запускается после эксплорера, то получается так, что у тебя есть время чтобы поставить чтото вредоносное в обход проактивок. Чаще всего ставят дров таким образом.
 
Ответить с цитированием

  #9  
Старый 01.02.2010, 14:35
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
Провел на форуме:
2982851

Репутация: 107


По умолчанию

Зачем такие сложности.Убить эксплорер+окна с SW_SHOW etc,кроме своего.И убивать при запуске Диспечтер задач.Все.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Литература Delphi Sams С/С++, C#, Delphi, .NET, Asm 2 19.03.2010 19:46
Books PSalm69 Избранное 248 27.10.2009 04:52
Virus.Win32.Induc.a – новый вирус для Delphi ErrorNeo Уязвимости 37 26.08.2009 00:33
Как уничтожить вирус Penetrator? Aikaram Статьи 0 14.06.2009 11:18
Вирус Чернобыль описание! -=$MiRoN$=- Болталка 7 18.04.2009 23:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ