· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.VIROLOGY —› Автозапуск в win32

. 1 . 2 . 3 . >>

Посл.отвђт Сообщенiе


Дата: Авг 15, 2004 16:45:22

Как ещё можно запустить файл при загрузке виндов, не считая все способы связанные с реестром?


Дата: Авг 15, 2004 16:48:45

Сервисы, папка "Автозагрузка".


Дата: Авг 15, 2004 17:19:31

хе хе
остроумно ;)

аааа например низя иньектировать в kernel32.dll или куда-нить ещё.


Дата: Авг 15, 2004 17:23:27

Shell script (где-то в глубинах Group Policy)


Дата: Авг 15, 2004 18:00:19

через Autoexec.bat и его аналоги.


Дата: Авг 15, 2004 19:08:06

через Autoexec.bat и его аналоги.
да. win.ini system.ini + как сервис (но в принципе это тоже реестр) еще как ActivX, там еще ком файл кодировки грузится можно его "подправить" :)
не считая все способы связанные с реестром?
а ты уверен что ВСЕ их знаешь???? :))


Дата: Авг 15, 2004 21:52:22

>а ты уверен что ВСЕ их знаешь???? :))
85% знаю :)
да и насчёт win.ini system.ini знаю..
Нуно чё-нить оригинальное, и замудрённое :)


Дата: Авг 15, 2004 22:10:52

был такой способ, не знаю поркатит щас или нет.. в корень диска C: записываешь файл autorun.inf в нем путь к исп. файлу.. вобщем все как на CD. при заходе на диск программа выполнится.
P.S. autorun.inf можно сделать HIDDEN ;)
и, кстати, на счет Autoexec.bat - в нем тока 16битные можно запускать вроде.
посмотри еще вот этот ключик
[HKEY_CLASSES_ROOT\exefile\shell\open\command] измени @="\"%1\" %*" на чтонть вроде "c:\ur.prog.exe %1 %*"
еще есть Browser Helper Objects погугли но они помойму тока с Ослом запускаются..


Дата: Авг 15, 2004 22:17:46

plext0r
> и, кстати, на счет Autoexec.bat - в нем тока 16битные можно запускать вроде.

Вряд ли ;-)


Дата: Авг 15, 2004 23:11:25

8-)


Дата: Авг 16, 2004 00:51:01

plext0r
С autorun работает если не отключен автозапуск для данного диска. Я помнится игрался с иконками жестких дисков при помощи данного файлика.


Дата: Авг 16, 2004 03:44:38

DaemoniacaL
если память не изменяет: по умолчанию он включен...


Дата: Авг 16, 2004 05:27:14

plext0r
Я после очередной переустановки винды выключаю для всех устройств, уж очень мне не нравится когда без спроса на экране окошки мельтешить начинают :) Еще бы найти как фотоаппарату авторан отключить :(


Дата: Авг 22, 2004 17:26:42

а ещё что есть?
огласите список сюда. спасибо


Дата: Авг 23, 2004 16:24:14 · Поправил: vinnie_pooh

Вот еще способ для Windows 2000, упрощенный вариант на С для краткости:
#include <windows.h>

int __stdcall WinMain(HINSTANCE, HINSTANCE, LPSTR, int)
{
	WinExec("C:\\WINDOWS\\Explorer.exe", SW_SHOWNORMAL);
	MessageBox(0, "BLA BLA BLA", "Troyan", 0);
	return 0;
}
если скомпилированный файл назвать Explorer.exe и поместить его в System32 или в корень диска, на котором система, то он выполнится вместо настоящего Explorer. На ХР, к сожалению, не работает.

. 1 . 2 . 3 . >>


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.068