ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.12.2009, 22:00
|
|
Banned
Регистрация: 08.12.2009
Сообщений: 21
Провел на форуме: 223240
Репутация:
-10
|
|
Изменение рестра
Как можно скрыть изменение рестра пробовал добавить мусор и тд все равно каспер палит (
|
|
|

26.12.2009, 22:03
|
|
Новичок
Регистрация: 15.12.2008
Сообщений: 24
Провел на форуме: 184747
Репутация:
1
|
|
Месяц назад удалось скрыть, при перезагрузке. Тупо делал невидимую форму, скрывал ее ото всюду. И в событие формы OnClose прописывал изменение реестра.Каспер отдыхал.Возможно до сих пор работает.
|
|
|

26.12.2009, 22:05
|
|
Banned
Регистрация: 08.12.2009
Сообщений: 21
Провел на форуме: 223240
Репутация:
-10
|
|
Ща попробую, мне форма видимой нужна )))
|
|
|

26.12.2009, 22:20
|
|
Banned
Регистрация: 08.12.2009
Сообщений: 21
Провел на форуме: 223240
Репутация:
-10
|
|
Не нефига (( Помогите плизз
Последний раз редактировалось Finger2010; 27.12.2009 в 00:23..
|
|
|

27.12.2009, 09:38
|
|
Новичок
Регистрация: 15.12.2008
Сообщений: 24
Провел на форуме: 184747
Репутация:
1
|
|
Сейчас сам пробывал все ок, ты на каком языке пишешь?
|
|
|

27.12.2009, 13:20
|
|
Banned
Регистрация: 08.12.2009
Сообщений: 21
Провел на форуме: 223240
Репутация:
-10
|
|
Пишу в c++ builder но я форму видимую делаю это обязателный критерий!!!
|
|
|

27.12.2009, 13:46
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме: 3288241
Репутация:
3349
|
|
Изменить нужные места реестра просто так не получится. Потому что каспер в ядре мониторит. Единственно что можно сделать, так это 4 варианта
1) снятие хуков в ядре. просто так не сделать
2) править данные перед загрузкой каспера
3) править после перезагрузки.
4) автоматом кликать на окно на кнопку разрешить.
А вообще лучше когда делаешь закрытие формы, то обрабатывай OnCanClose и там ставь false и скрывай окно. тогда получится так что якобы окно скрылось, но прога всё равно будет весеть в процесса. И в onClose уже боваляй в реестр что нужно, но по любому тебе нужно ждать или ребута или выключения
|
|
|

27.12.2009, 13:59
|
|
Banned
Регистрация: 08.12.2009
Сообщений: 21
Провел на форуме: 223240
Репутация:
-10
|
|
А можно тогда как нить добавить в автозагрузку так что бы рестр не трогать?
|
|
|

27.12.2009, 14:24
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме: 3288241
Репутация:
3349
|
|
2 Finger2010 можно )
Кинуть в папку автозагрузки ) но и то каспер может спалить такое. хотя хз. но вообще довольно паливное это дело.
Хотя если ты кинеш инсталку в автозагрузку, то после ребута когда она запустится то возможно успеет всё сделать пока каспер недоконца запущен.
также есть фишка - MSI пакеты. Типа стандартные виндовые инсталяшки. Создаются в VS (в полной версии) и к ним каспер относится менее строже и скорее всего пропустит такую активность
|
|
|

27.12.2009, 14:43
|
|
Banned
Регистрация: 08.12.2009
Сообщений: 21
Провел на форуме: 223240
Репутация:
-10
|
|
А как думаете криптор спрячет это все ?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|