HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.06.2013, 01:00
HTTqp
Постоянный
Регистрация: 05.02.2012
Сообщений: 500
С нами: 7509206

Репутация: 58


По умолчанию

С недавних пор на многих форумах оживились школьники с написаниям своих версиях winlock(да я и сам баловался). Но в тоже время мне захотелось написать программу для отслеживания подозрительных данных на компе во избежании заражению ПК winlock'ом.

Так вот какие действия выполняет винлок чтобы перекрыть пути закрытия его? Прошу писать ниже.

P.S. Некоторые действия я уже сумел предатвратить например блокировку диспетчера и некоторых клавиш. После учета ваших ваших замечаний выложу софт.
 
Ответить с цитированием

  #2  
Старый 16.06.2013, 01:00
Demon0209
Участник форума
Регистрация: 12.08.2009
Сообщений: 177
С нами: 8815286

Репутация: 11
По умолчанию

Полное удаление всех записей автозапуска и правка реестра в ветках winlogon И shell
 
Ответить с цитированием

  #3  
Старый 16.06.2013, 01:00
BlackH
Познавший АНТИЧАТ
Регистрация: 05.12.2011
Сообщений: 1,550
С нами: 7598486

Репутация: 167


По умолчанию

Тут пожалуй стоит взглянуть на работу аверов(как вариант).Видел как работает проактивка?
Хукаются наиболее часто используемые функи,ну а далее уже кубатурим - либо запрет на запись либо нет(выводим мессадж и.т.д).
Что делает винлок?Запись в реестр-тут к бабке не ходи,она будет.Хукаем все записи на низком уровне (в ntdll например).
По мимо реестра винлок еще много где следит.Создает окна на весь эран.А это тоже вызов определенной API с определенным параметром и это всё тоже можно хукнуть и проанализировать.
 
Ответить с цитированием

  #4  
Старый 20.06.2013, 01:00
Demon0209
Участник форума
Регистрация: 12.08.2009
Сообщений: 177
С нами: 8815286

Репутация: 11
По умолчанию

Цитата:

Сообщение от BlackH

Тут пожалуй стоит взглянуть на работу аверов(как вариант).Видел как работает проактивка?
Хукаются наиболее часто используемые функи,ну а далее уже кубатурим - либо запрет на запись либо нет(выводим мессадж и.т.д).
Что делает винлок?Запись в реестр-тут к бабке не ходи,она будет.Хукаем все записи на низком уровне (в ntdll например).
По мимо реестра винлок еще много где следит.Создает окна на весь эран.А это тоже вызов определенной API с определенным параметром и это всё тоже можно хукнуть и проанализировать.

Тут с вами полностью согласен но все записи реестра хукать не стоить нужно только отладочные .... да и вин апи не стоит сильно цеплять так как многие локеры тупо гробят сами dll В которых эти записи внедряя свой код в доверенные проццесы тут стоит писать свой модуль но не на вин апи а юзая низкоуровневые языки клонируя даже функции
И ещё как правило юзать винлок не кто в постоянном авторане не будет ... а соотвественно стоит задуматься над файлом который будешь тупо из под лайв сиди вписывать в авторан и тот будет приводить реестр в порядок и чистить папки которые зарутованные .... по суте тут стоит замыслить чтение из реестра внесение информации в него на на низком уровне вообщем надо писать сеервис а не простое приложение
 
Ответить с цитированием

  #5  
Старый 20.06.2013, 01:00
sergeyv89
Новичок
Регистрация: 20.06.2013
Сообщений: 1
С нами: 6787766

Репутация: -1
По умолчанию

Не сидеть под админом - лучший антивинлокер
 
Ответить с цитированием

  #6  
Старый 20.06.2013, 01:00
Demon0209
Участник форума
Регистрация: 12.08.2009
Сообщений: 177
С нами: 8815286

Репутация: 11
По умолчанию

Цитата:

Сообщение от sergeyv89

Не сидеть под админом - лучший антивинлокер

Это не лучший винлокер а самый настоящий винЛамер Без прав рут мне в винде делать не чего я играю и то в командной строке
 
Ответить с цитированием

  #7  
Старый 21.07.2013, 01:00
UAvk
Познающий
Регистрация: 20.05.2012
Сообщений: 32
С нами: 7358006

Репутация: -1
По умолчанию

А у меня Linux и мне все равно)
 
Ответить с цитированием

  #8  
Старый 21.07.2013, 01:00
BlackH
Познавший АНТИЧАТ
Регистрация: 05.12.2011
Сообщений: 1,550
С нами: 7598486

Репутация: 167


По умолчанию

Твои понт(или что это?) тут нахер никому не нужен.Линух у него...
 
Ответить с цитированием

  #9  
Старый 01.09.2013, 01:00
magician
Новичок
Регистрация: 12.03.2007
Сообщений: 0
С нами: 10088041

Репутация: 0
По умолчанию

Автор,а где собственно твой обещанный софт?
 
Ответить с цитированием

  #10  
Старый 03.12.2013, 01:00
lolkaa
Новичок
Регистрация: 03.12.2013
Сообщений: 6
С нами: 6548726

Репутация: 0
По умолчанию

не один винлокер которых я знаю не может блокировать безопастный режим в 7 , так что винлокеры думаю неоч нужны
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.