Страница: 1 | 2 | 3 | 4 | 5 |
Я и сам прекрасно знаю, что переместить его никак нельзя. Я одного не пойму, чего прицепились к explorer.exe, это дохлый номер, чтобы во что нить вгрызтись надо его значало из памяти выгрузить. Если в 98-й этот номер с эксплорером прокатит, то в 2000 и ХП нет - выгружаешь, он снова запускаеться. И вообще есть куча других системных экзишек To JEDI: Смотрел исходники, лепит из 2-х одну, осталось разобраться, что за бинарик валяеться в ресурсе (по-моему это экзиха или ее кусок, да еще и VB написаная) Ну, просто експлорер самая наисискемнейшая екзешка (ну, к Rundll32 и Kernel'у мы тоже не подцепимся) Да кстати! Кто то там говорил про диверсию?! Вопрос изначально стоял как?: Проучить одного подлого юзера! Мне надо тоже самое! Короче, что будем делать? Может возьмём Internat.exe ? Я был уверен, что смогу вырузить Експлорер. Х&ен! И я думаю, что у любого нормального юзера интернат в трэе показывается, а если нет, можно его програмно в автозагрузку добавить и, если юзер не знал как это сделать, он будет только рад! Если не согласны, я с нетерпением жду ваших предложений! Хочу заметить, что Internat.exe, Systray и др. подобная ерунда имеет один недостаток: При перезагрузке в SafeMode они не грузятся! Так что давайте возьмём вообще другой экзешник. Я думал о MPRExe, MSGSRV, но их наверное тоже х&ен поймаешь Но! Если мы сможем заражать, скажем, все открываемые EXE то нам ВООБЩЕ нет смысла писать резедентный вир, который нельзя выкинуть. Как вгрызаться Элементарно Я уже писал, что (см выше) есть ссылка на прогу Пекеджер(5 кб) Про атрибуты и иконку я писал, а экзешник она гробить в 0% слючаев Я уже делаю небольшие успехи. А что заражать? (извенитье что так часто меяю мнение) Лучше взять MPREexe не знаю чё зто за фрукт, в меня CTRL-ALT-DEL не видно, но его можно выгрузить программой Killer, которую можно скачать на этом сайте. Ну, в общем думайте сами! Удачи!
Вопрос: Как вгрызаться в другие exe
Добавлено: 24.04.03 19:05
Автор вопроса: ZeroX | ICQ: 220401330
Ответы
Всего ответов: 65
Номер ответа: 31
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #31
Добавлено: 10.05.03 11:47
Мужики давайте действительно займемься делом, мыло мое знаете - мыльте, я его чаще проверяю, чем бываю на форуме. Да в аську стучать с 11-12(по Москве) или 10-11(по Киеву). В остальное время занят - работаю непокладая программерских рук
Номер ответа: 32
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #32
Добавлено: 11.05.03 07:23
Что-то я не понял, что знавчит "не заметели"? Я как то скопировал эксплор в свой каталог и там уже издевался и всё отлично работает!Ну, если я ошибаюсь или дело обстоит сложнее, прошу меня ввести в курс дела. А то мне как-то не по себе.
Номер ответа: 33
Автор ответа:
logout
Вопросов: 1
Ответов: 37
Профиль | | #33
Добавлено: 11.05.03 10:59
Что значит скопировал? Ты его перемести - вот тогда и поймёшь...
Номер ответа: 34
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #34
Добавлено: 12.05.03 09:51
Номер ответа: 35
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #35
Добавлено: 12.05.03 11:54
Номер ответа: 36
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #36
Добавлено: 13.05.03 10:32
Номер ответа: 37
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #37
Добавлено: 13.05.03 10:39
Номер ответа: 38
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #38
Добавлено: 13.05.03 11:23
Господа диверсанты, мыльте обсудим, я уже по чуть-чуть продвигаюсь вперед, с internat.exe идея в самый раз.
Номер ответа: 39
Автор ответа:
JONick
Вопросов: 10
Ответов: 88
Web-сайт:
Профиль | | #39
Добавлено: 13.05.03 22:59
я думаю internat.exe не подойдет,а вдруг у него(у соседа) не стоит галка "показывать иконку в трее" и тогда обломмсс
Номер ответа: 40
Автор ответа:
KolAR
Вопросов: 3
Ответов: 37
Профиль | | #40
Добавлено: 14.05.03 03:03
Кстати насчет Explorera - ничего не стоит (в отличии от других процессов) выгрузить его из памяти а потом снова запустить модифицированную версию. См. главную сраницу vbnet.
Номер ответа: 41
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #41
Добавлено: 14.05.03 04:32
Номер ответа: 42
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #42
Добавлено: 14.05.03 11:24
Я уже писал, что цепляться к эксполореру, только геморой на заднице насиживать, есть internat.exe, есть systray.exe и т.п.
Номер ответа: 43
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #43
Добавлено: 14.05.03 12:21
Номер ответа: 44
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #44
Добавлено: 14.05.03 19:57
Мужики давайте сначала научимся вгрызаться, а потом будем думать, что мы будем заражать
Номер ответа: 45
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #45
Добавлено: 16.05.03 10:39