ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скрытая загрузка файла под всеми пользователяими
  #1  
Старый 17.12.2007, 19:33
ArmageddonPro
Постоянный
Регистрация: 11.05.2006
Сообщений: 315
Провел на форуме:
1319036

Репутация: 112
Отправить сообщение для ArmageddonPro с помощью ICQ
По умолчанию Скрытая загрузка файла под всеми пользователяими

Как можно реализовать запуск и исполнение определённого файла, который при перезагрузке правил бы реестр да ещё, чтоб грузился незаметно для пользователя, а так же появлялся в новых учётных записях, если пользователь создаст такую?
Если вправить в реестр загрузку, то она у одного пользователя получается. Пытался создать сервис, он создаётся, однако программа запускается, но не исполняется. Что я делаю не так? Использую батник, либо откомпелированный экзешник нис тем, ни с другим ничего не выходит. Есть у кого идеи?
Можно даже не скрывать, достаточно будет запускать под всеми пользователями Упростил вопрос

Последний раз редактировалось Constantine; 18.12.2007 в 20:49..
 
Ответить с цитированием

  #2  
Старый 17.12.2007, 20:31
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

в автозагрузку в реестре пихай - Hkey_local_machine
 
Ответить с цитированием

  #3  
Старый 18.12.2007, 15:02
KillAll
Познающий
Регистрация: 28.02.2006
Сообщений: 82
Провел на форуме:
205378

Репутация: 34
По умолчанию

Пропиши свой батник или ехе-шник в ветку реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

и будет тебе запускаться при каждом входе в систему

или попробуй autoexec.bat подправить

если один раз нужно запустить то тебе в -

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce
 
Ответить с цитированием

  #4  
Старый 18.12.2007, 19:33
ArmageddonPro
Постоянный
Регистрация: 11.05.2006
Сообщений: 315
Провел на форуме:
1319036

Репутация: 112
Отправить сообщение для ArmageddonPro с помощью ICQ
По умолчанию

Цитата:
Сообщение от KillAll  
Пропиши свой батник или ехе-шник в ветку реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

и будет тебе запускаться при каждом входе в систему

или попробуй autoexec.bat подправить

если один раз нужно запустить то тебе в -

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce
Этих веток не существует. Их нужно создавать?
А такой вариант пойдёт? http://forum.antichat.ru/threadnav55965-2-10.html
 
Ответить с цитированием

  #5  
Старый 20.12.2007, 12:16
KillAll
Познающий
Регистрация: 28.02.2006
Сообщений: 82
Провел на форуме:
205378

Репутация: 34
По умолчанию

Цитата:
Этих веток не существует. Их нужно создавать?
А ты хорошо искал???
Эти ветки создаются масдаем по умолчанию и очень даже неплохо используются как самой виндой так и такими как мы.
;-)
 
Ответить с цитированием

  #6  
Старый 23.12.2007, 16:37
LynXzp
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме:
388646

Репутация: 31
По умолчанию

Как незаметно прописатся в автозагрузку в том числе и для различных мониторов реестра (часто включеных в антивирус) писал Крис Касперски в Хакере. Беглым просмотром в списке статей не заметил, возможно еще не выложили.
Смысл:
Ищим любой exe (dll) файл в реестре, в место него прописываем себя (или заменяем на винте) а после своей загрузки загружаем уже его.
Если взять какие-нибудь системные файлы - то загружатся будут всегда, правда в основном там dll.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Права доступа в *nix системах Scipio Авторские статьи 21 16.12.2007 06:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ