ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
сейчас доступен на antichat.xyz.
 |
TrjFucker (antimalware software) + src |

13.12.2009, 00:17
|
|
Познающий
Регистрация: 28.01.2009
Сообщений: 90
Провел на форуме: 432613
Репутация:
80
|
|
TrjFucker (antimalware software) + src
Вступление Рано или поздно мы все сталкиваемся, с вредоносными программами, они так и норовят испортить нам жизнь, украсть наши пароли, и т.п.
Иногда даже антивирусные мониторы не спасают нас от этой гадости. Что только не придумывали малваре писатели, фантазия у них "льет через край".
Недавно я для себя создал утилиту, позволяющую эффективно противостоять, большинству вредоносных программ, работающих в user-mode , т.к. получилось что-то стоящее, я все таки решил опубликовать данную утилиту.
Итак:
Что это?
Программа, включающая в себе набор утилит, которые позволяют эффективно провостоять, и обезвредить малварь.
Интерфейс
Он состоит из нескольких частей
1) Диспетчер задач
Здесь доступны следующие функции - Остановка процесса (приостановка всех нитей)
- Продолжить процесс
- Прибить (терминайт процесса)
- Прибить и удалить (терминайт + удаления файла процесса)
2) Набор вкладок, составляющих антималварные утилиты
- AutoRun (содержит редактор автозагрузки, доступны два ключа HKLM, HKCU), редактор StartUp автозагузки, AntiAutoRun Scaner(вплоть до терминейта процесса, и удаления файла троянца)
- Tricks (простенький редактор уязвимых ключей и файлов, база может пополняться, редактируйте файл DangerObj.ini)
Две следующих вкладки, доступны, после ДВОЙНОГО ЩЕЛЧКА по списку процессов
- ProcessInfo (Здесь отображаются список модулей, входящих в процесс - в нем можно перейти к DLL'ке, и выгрузить DLL; Просмотр информации о версии, авторе и т.д., И просмотр импорта функции прямо из памяти)
- Windows (Оконная структура подопытного процесса, поддерживается Show/Hide; Enable; StayOnTop изменение характеристик)
Исходники
TrjFuck.rar
(c) flacs designs 2009
|
|
|

13.12.2009, 00:54
|
|
Познающий
Регистрация: 16.07.2008
Сообщений: 82
Провел на форуме: 424387
Репутация:
142
|
|
# Остановка процесса (приостановка всех нитей)
Так нитей или потоков?)
Последний раз редактировалось _antony; 13.12.2009 в 01:01..
|
|
|

13.12.2009, 01:09
|
|
Познающий
Регистрация: 28.01.2009
Сообщений: 90
Провел на форуме: 432613
Репутация:
80
|
|
* приостановка потоков, принадлежащих процессу
|
|
|

13.12.2009, 07:26
|
|
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме: 1290766
Репутация:
1236
|
|
+ 7-ready)
__________________
 
snow white world wide
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|