Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2006.09.24;
Скачать: CL | DM;

Вниз

WinApi FindNextFile   Найти похожие ветки 

 
ychenick ©   (2006-05-21 01:33) [0]

Помогите ,пожалуйста, разобраться с перехватом WinApi функции и фильтрации ее для скрытия определенных файлов. Нашол где то в интернете исходный код, но не совсем разобрался. Программа состоит из Injector"a - внедряет dll в процесс explorera и самой dll. Так вот что б в недрить достаточно просто запустить Injector, а с выгрузкой этой dll разобраться не могу =(, хотя продседура выгрузки в dll предусмотрена. Помогите разобраться! Найденный исходный код могу выслать вам на e-mail.

И еще, хотелось бы что б программу не обнаруживали антивирусы - бьют тревогу.Еще бы, программа пытается внедрится в процесс эксплоререра!

Возможно, у вас есть исходный код реализующий тот же эффект другим методом - пишите, буду ооочень благодарен!


 
tesseract ©   (2006-05-22 10:37) [1]


> Возможно, у вас есть исходный код реализующий тот же эффект
> другим методом - пишите, буду ооочень благодарен!

такой код есть во многих системах. Называется rootkit.

http://www.rootkit.com/vault/hoglund/He4Hook215b6.zip


 
ychenick ©   (2006-05-23 22:33) [2]

большо спасибо за ответ, хотя больше интересовала реализация на Delphi.
Nod 32 бьет тривогу =(

Руткит троян D


 
tesseract ©   (2006-05-23 23:13) [3]


> Nod 32 бьет тривогу =(

Drweb и Rootkit REvealer тоже наверное не молчат :-)

ведь ты-же троян получается и пишешь.



Страницы: 1 вся ветка

Текущий архив: 2006.09.24;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.062 c
3-1153390097
zorik
2006-07-20 14:08
2006.09.24
Способы сортировки или как отсортировать украинские символы?


1-1155649301
apic
2006-08-15 17:41
2006.09.24
Сервисы.


15-1157266106
Alex Konshin
2006-09-03 10:48
2006.09.24
Enron


15-1157098933
ArtemESC
2006-09-01 12:22
2006.09.24
Людмила Путина вступилась за школьников


15-1157207050
Zeqfreed
2006-09-02 18:24
2006.09.24
Проблема с жестким диском