Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Delphi программирование > Общие вопросы Delphi
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 24.10.2008, 02:01   #11
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Некорректная дата только отключает возможность обновления (в 7-м по крайней мере), а прерванное завершение работы выгружает GUI, но сервис продолжает висеть до остановки рабочей станции, и тупо блокирует доступ к неугодным ему файлам не выводя никаких уведомлений.
Вобщем с точки зрения живучести - очень достойно, и так 'в лоб' что-то делать бесполезно, но тем не менее можно, например, распаковать в память любой палящийся вирус как данные, развернуть PE-имидж 'вручную' и передать управление на точку входа - процесс запустится, разве что будет матюк 'invader/loader' в ответ на WriteProcessMemory, если включена проактивная защита
пыщь
JTG вне форума Ответить с цитированием
Старый 24.10.2008, 12:51   #12
Alter
Старожил
 
Аватар для Alter
 
Регистрация: 06.08.2007
Сообщений: 2,183
По умолчанию

например загрузить свой драйвер до загрузки драйвера kaspera, ведь драйвер kaspera не сразу при загрузке загружается(где-то в XAKER вроде видел про это).
Alter вне форума Ответить с цитированием
Старый 24.10.2008, 15:10   #13
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

В аттаче примерчик, доказывающий, что не обязательно воевать с антивирусом: загружает псевдо-вирус (в роли которого выступает виндовский калькулятор, у которого точка входа перенесена в секцию ресурсов, это вызывает подозрение у любого антивиря) прямо под носом у касперского.

Сорцев, пардон, не дам, ибо коммерческая тайна, но даю чесное благородное слово, что в нагрузке правда простой калькулятор =)
пароль на архив 2easy4uhaXor
Вложения
Тип файла: rar Malware_direct_load.rar (231.5 Кб, 22 просмотров)
пыщь

Последний раз редактировалось JTG; 24.10.2008 в 15:13.
JTG вне форума Ответить с цитированием
Старый 28.10.2008, 12:07   #14
jone
Форумчанин
 
Аватар для jone
 
Регистрация: 27.09.2008
Сообщений: 152
По умолчанию

Раскажите по подробней

Цитата:
2) Выполнить команду ExitWindowsEX и у формы установить свойство CanClose:=False; правда при этом выгружается половина приложений среди которых есть касперский.
jone вне форума Ответить с цитированием
Старый 28.10.2008, 17:35   #15
Terran
Участник клуба
 
Аватар для Terran
 
Регистрация: 28.11.2007
Сообщений: 1,521
По умолчанию

Цитата:
Сообщение от jone Посмотреть сообщение
Раскажите по подробней
Вот вам маленький исходничёк: Пример.rar В нём всё показано.
Всегда рад помочь!
Terran вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Запрет на завершение процесса Черничный Win Api 5 22.07.2008 20:13
Завершение действия SunKnight Общие вопросы Delphi 3 12.02.2008 18:25
Завершение процесса Terran Win Api 3 04.01.2008 12:09
Завершение процесса антивируса Terran Win Api 7 07.12.2007 22:28
Завершение проги Washington Общие вопросы Delphi 15 20.09.2007 15:14