![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#11 |
Участник клуба
Регистрация: 30.04.2007
Сообщений: 1,307
|
![]()
Режим Значение Что означает
fmShareExclusive $0010 Запретить другим доступ к файлу fmShareDenyWrite $0020 Запретить другим запись в файл fmShareDenyRead $0030 Запретить другим чтение файла fmShareDenyNone $0040 Разрешить другим все виды доступа Вот таблица, fmShareDenyNone - разрешить... Не знаю куда перемещено... Смотри архив, читай, изучай, я пока не лезу в Ring0.
Всё гениальное - просто!
![]() Последний раз редактировалось execom; 18.12.2007 в 11:20. Причина: 1+1+1=3 |
![]() |
![]() |
![]() |
#13 | |
Редкий тунеядец
Форумчанин
Регистрация: 29.10.2006
Сообщений: 595
|
![]()
для того чтоб было потрудней тормознуть прогу можно использовать для организации прогу сервис.. Используя имя smss.exe не получится тормознуть через диспетчер задач... А вообще при использовании сервиса неплохо сделать так: запретить изменение реестра, и в цикле постоянно гасить процессы: TaskMgr - дисп.задач mmc - сервисы, regedit - редактор реестра... В этом случае стандартными срадствами винды будет не так и просто найти и остановить прогу... Исходник такого сервиса на делфи без RTL даю: http://virusoff.pisem.su/telo.rar (вес проги около 1801 б)) Килл процессов и запрет реестра в коде не добавлен... Весь полезный код необходимо размещать в процедуре PayLoad причем в цикле типо while true do или же апишный счетчик организовать (это гараздо лучше т.к. меньше завешивает память...).. В целом такой сервис ест меньше процента каменного режима и меньше метра оперативки...
PS: В публичных исходниках, в случае применения моего кода не забывайте указать: "execom icq:103756" Цитата:
|
|
![]() |
![]() |
![]() |
#14 | |
Форумчанин
Регистрация: 27.12.2006
Сообщений: 955
|
![]() Цитата:
![]() |
|
![]() |
![]() |
![]() |
#15 | ||
я получил эту роль
Старожил
Регистрация: 25.05.2007
Сообщений: 3,694
|
![]() Цитата:
" 18 декабря 2007 года в 23.59 активизировалсь принципиально новая самомодифицирующаяся программа-паразит, временно получившая имя и даже отдельную категорию Type.Execom.103756, жертвами которой уже стали более 40% компьютеров и их пользователей (!) в сети Интернет, среди них серверы Майкрософт, НАСА, ЦРУ, ФСБ, официальные представительства Президентов всех стран, и лично Билл Гейтс. Будучи запущенным на целевой машине, паразит полностью её блокирует и выводит на экран случайно сгенерированное видео (т.н. "белый шум") с надписью "Ваш моск разрушен" в 25-ом кадре, при этом учитывается текущая локализация и соответствующим образом выбирается нужный язык, вследствии чего у пользователя развивается стремительно прогрессирующая шизофрения, полная потеря ориентации и контроля над собой, единственным, кто не пострадал после воздействия паразита, на сегодняшний день является Джордж Буш младший, именно поэтому в данный момент его изучают в секретных лабораториях под Нью-Мехико. Каждый заражённый файл содержит строку "execom icq:103756" и "//infected @ [дата]" Спецслужбами всех стран немедленно был организован Черезвычайный Комитет по борьбе :?809*7::,,,, а также по боксу и гандболу. ,9756:??*?*?:? РОПРДПИопорроапрваолдпгггггГгГгГгГГ гГгГгьтмтьЬЫ //infected @ 19.12.2007 " -------------------------------------------- Цитата:
КИС7 запеленговал HKLM\SYSTEM\ControlSet001\Services\ NTError\ImagePath + C:\WINDOWS\system32\drivers\smss.ex e и изрёк "Trojan.Generic" ![]() ЗЫ: Интересно, будет ли матерится, если записать ключ вручную и сделать ZwLoadDriver?
пыщь
Последний раз редактировалось JTG; 18.12.2007 в 13:35. |
||
![]() |
![]() |
![]() |
#16 | |
Редкий тунеядец
Форумчанин
Регистрация: 29.10.2006
Сообщений: 595
|
![]() Цитата:
На счет того что метод не чист на предмет палева я знаю.. но это исправимо... Т.б. это как говорилось в посте топикстартера для программы шутки.. |
|
![]() |
![]() |
![]() |
#17 | |
Участник клуба
Регистрация: 30.04.2007
Сообщений: 1,307
|
![]() Цитата:
С уважением, Виктро.
Всё гениальное - просто!
![]() |
|
![]() |
![]() |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
как спрятать прогу на панели задач | aesoem | Общие вопросы Delphi | 4 | 05.08.2008 17:47 |
Сокрытие процесса от глаз вездесущего препода! | психопес | Помощь студентам | 3 | 15.05.2008 18:15 |
Помещение в автозапуск незаметно для юзера. | lamonana | Общие вопросы Delphi | 1 | 09.03.2008 20:11 |
Папка юзера | Kashp | Общие вопросы Delphi | 3 | 07.08.2007 12:25 |
Ваз 2110 - первоапрельская шутка :) | Alar | Свободное общение | 15 | 02.04.2007 15:28 |