![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#11 |
я получил эту роль
Старожил
Регистрация: 25.05.2007
Сообщений: 3,694
|
![]()
Некорректная дата только отключает возможность обновления (в 7-м по крайней мере), а прерванное завершение работы выгружает GUI, но сервис продолжает висеть до остановки рабочей станции, и тупо блокирует доступ к неугодным ему файлам не выводя никаких уведомлений.
Вобщем с точки зрения живучести - очень достойно, и так 'в лоб' что-то делать бесполезно, но тем не менее можно, например, распаковать в память любой палящийся вирус как данные, развернуть PE-имидж 'вручную' и передать управление на точку входа - процесс запустится, разве что будет матюк 'invader/loader' в ответ на WriteProcessMemory, если включена проактивная защита
пыщь
|
![]() |
![]() |
![]() |
#12 |
Старожил
Регистрация: 06.08.2007
Сообщений: 2,183
|
![]()
например загрузить свой драйвер до загрузки драйвера kaspera, ведь драйвер kaspera не сразу при загрузке загружается(где-то в XAKER вроде видел про это).
|
![]() |
![]() |
![]() |
#13 |
я получил эту роль
Старожил
Регистрация: 25.05.2007
Сообщений: 3,694
|
![]()
В аттаче примерчик, доказывающий, что не обязательно воевать с антивирусом: загружает псевдо-вирус (в роли которого выступает виндовский калькулятор, у которого точка входа перенесена в секцию ресурсов, это вызывает подозрение у любого антивиря) прямо под носом у касперского.
Сорцев, пардон, не дам, ибо коммерческая тайна, но даю чесное благородное слово, что в нагрузке правда простой калькулятор =) пароль на архив 2easy4uhaXor
пыщь
Последний раз редактировалось JTG; 24.10.2008 в 15:13. |
![]() |
![]() |
![]() |
#14 | |
Форумчанин
Регистрация: 27.09.2008
Сообщений: 152
|
![]()
Раскажите по подробней
Цитата:
|
|
![]() |
![]() |
![]() |
#15 |
Участник клуба
Регистрация: 28.11.2007
Сообщений: 1,521
|
![]()
Вот вам маленький исходничёк: Пример.rar В нём всё показано.
![]()
Всегда рад помочь!
|
![]() |
![]() |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Запрет на завершение процесса | Черничный | Win Api | 5 | 22.07.2008 20:13 |
Завершение действия | SunKnight | Общие вопросы Delphi | 3 | 12.02.2008 18:25 |
Завершение процесса | Terran | Win Api | 3 | 04.01.2008 12:09 |
Завершение процесса антивируса | Terran | Win Api | 7 | 07.12.2007 22:28 |
Завершение проги | Washington | Общие вопросы Delphi | 15 | 20.09.2007 15:14 |