Visual Basic, .NET, ASP, VBScript
 

   
   
     

Форум - Общий форум

Страница: 1 | 2 | 3 | 4 | 5 |

 

  Вопрос: Как вгрызаться в другие exe Добавлено: 24.04.03 19:05  

Автор вопроса:  ZeroX | ICQ: 220401330 

  Ответы Всего ответов: 65  

Номер ответа: 31
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #31 Добавлено: 10.05.03 11:47
Мужики давайте действительно займемься делом, мыло мое знаете - мыльте, я его чаще проверяю, чем бываю на форуме. Да в аську стучать с 11-12(по Москве) или 10-11(по Киеву). В остальное время занят - работаю непокладая программерских рук
Номер ответа: 32
Автор ответа:
 Morpheus



Вопросов: 224
Ответов: 3777
 Web-сайт: xury.zx6.ru
 Профиль | | #32
Добавлено: 11.05.03 07:23
Что-то я не понял, что знавчит "не заметели"? Я как то скопировал эксплор в свой каталог и там уже издевался и всё отлично работает!Ну, если я ошибаюсь или дело обстоит сложнее, прошу меня ввести в курс дела. А то мне как-то не по себе.
Номер ответа: 33
Автор ответа:
 logout



Вопросов: 1
Ответов: 37
 Профиль | | #33 Добавлено: 11.05.03 10:59
Что значит скопировал? Ты его перемести - вот тогда и поймёшь...
Номер ответа: 34
Автор ответа:
 Morpheus



Вопросов: 224
Ответов: 3777
 Web-сайт: xury.zx6.ru
 Профиль | | #34
Добавлено: 12.05.03 09:51

Я и сам прекрасно знаю, что переместить его никак нельзя.

Номер ответа: 35
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #35 Добавлено: 12.05.03 11:54

 Я одного не пойму, чего прицепились к explorer.exe, это дохлый номер, чтобы во что нить вгрызтись надо его значало из памяти выгрузить. Если в 98-й этот номер с эксплорером прокатит, то в 2000 и ХП нет - выгружаешь, он снова запускаеться. И вообще есть куча других системных экзишек

To JEDI:

Смотрел исходники, лепит из 2-х одну, осталось разобраться, что за бинарик валяеться в ресурсе (по-моему это экзиха или ее кусок, да еще и VB написаная)

Номер ответа: 36
Автор ответа:
 Morpheus



Вопросов: 224
Ответов: 3777
 Web-сайт: xury.zx6.ru
 Профиль | | #36
Добавлено: 13.05.03 10:32

Ну, просто експлорер самая наисискемнейшая екзешка (ну, к Rundll32 и Kernel'у мы тоже не подцепимся)

Да кстати! Кто то там говорил про диверсию?! Вопрос изначально стоял как?: Проучить одного подлого юзера!

Мне надо тоже самое! Короче, что будем делать?

Номер ответа: 37
Автор ответа:
 Morpheus



Вопросов: 224
Ответов: 3777
 Web-сайт: xury.zx6.ru
 Профиль | | #37
Добавлено: 13.05.03 10:39

Может возьмём Internat.exe ?

Номер ответа: 38
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #38 Добавлено: 13.05.03 11:23
Господа диверсанты, мыльте обсудим, я уже по чуть-чуть продвигаюсь вперед, с internat.exe идея в самый раз.
Номер ответа: 39
Автор ответа:
 JONick



Вопросов: 10
Ответов: 88
 Web-сайт: eminemrap.h1.ru
 Профиль | | #39
Добавлено: 13.05.03 22:59
я думаю internat.exe не подойдет,а вдруг у него(у соседа) не стоит галка "показывать иконку в трее" и тогда обломмсс
Номер ответа: 40
Автор ответа:
 KolAR



Вопросов: 3
Ответов: 37
 Профиль | | #40 Добавлено: 14.05.03 03:03
Кстати насчет Explorera - ничего не стоит (в отличии от других процессов) выгрузить его из памяти а потом снова запустить модифицированную версию. См. главную сраницу vbnet.
Номер ответа: 41
Автор ответа:
 Morpheus



Вопросов: 224
Ответов: 3777
 Web-сайт: xury.zx6.ru
 Профиль | | #41
Добавлено: 14.05.03 04:32

Я был уверен, что смогу вырузить Експлорер. Х&ен!

И я думаю, что у любого нормального юзера интернат в трэе показывается, а если нет, можно его програмно в автозагрузку добавить и, если юзер не знал как это сделать, он будет только рад! Если не согласны, я с нетерпением жду ваших предложений!

Номер ответа: 42
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #42 Добавлено: 14.05.03 11:24
 Я уже писал, что цепляться к эксполореру, только геморой на заднице насиживать, есть internat.exe, есть systray.exe и т.п.
Номер ответа: 43
Автор ответа:
 Morpheus



Вопросов: 224
Ответов: 3777
 Web-сайт: xury.zx6.ru
 Профиль | | #43
Добавлено: 14.05.03 12:21

Хочу заметить, что Internat.exe, Systray и др. подобная ерунда имеет один недостаток: При перезагрузке в SafeMode они не грузятся! 

Так что давайте возьмём вообще другой экзешник. Я думал о MPRExe, MSGSRV, но их наверное тоже х&ен поймаешь

Но! Если мы сможем заражать, скажем, все открываемые EXE то нам ВООБЩЕ нет смысла писать резедентный вир, который нельзя выкинуть.

Номер ответа: 44
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #44 Добавлено: 14.05.03 19:57
 Мужики давайте сначала научимся вгрызаться, а потом будем думать, что мы будем заражать
Номер ответа: 45
Автор ответа:
 Morpheus



Вопросов: 224
Ответов: 3777
 Web-сайт: xury.zx6.ru
 Профиль | | #45
Добавлено: 16.05.03 10:39

Как вгрызаться  Элементарно 

Я уже писал, что (см выше) есть ссылка на прогу Пекеджер(5 кб)

 Про атрибуты и иконку я писал, а экзешник она гробить в 0% слючаев Я уже делаю небольшие успехи. 

А что заражать? (извенитье что так часто меяю мнение) Лучше взять MPREexe не знаю чё зто за фрукт, в меня CTRL-ALT-DEL

не видно, но его можно выгрузить программой Killer, которую можно скачать на этом сайте.

Ну, в общем думайте сами!

Удачи!

Страница: 1 | 2 | 3 | 4 | 5 |

Поиск по форуму



© Copyright 2002-2011 VBNet.RU | Пишите нам