Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 17.12.2007, 17:27   #11
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Режим Значение Что означает
fmShareExclusive $0010 Запретить другим доступ к файлу
fmShareDenyWrite $0020 Запретить другим запись в файл
fmShareDenyRead $0030 Запретить другим чтение файла
fmShareDenyNone $0040 Разрешить другим все виды доступа


Вот таблица, fmShareDenyNone - разрешить...

Не знаю куда перемещено...

Цитата:
Сообщение от SaddaS Посмотреть сообщение
Air спасибо.
Все работает, маленько попарился, и во ля...
Теперь у меня другая проблемка, пробую процесс убрать из деспетчера, не получается. Может кто знает? Или хотя бы в как собсвенный процесс своей проги переименовать?
Смотри архив, читай, изучай, я пока не лезу в Ring0.
Вложения
Тип файла: rar ring0.rar (25.9 Кб, 31 просмотров)
Всё гениальное - просто!

Последний раз редактировалось execom; 18.12.2007 в 11:20. Причина: 1+1+1=3
Air вне форума Ответить с цитированием
Старый 17.12.2007, 19:33   #12
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

Цитата:
Сообщение от JTG Посмотреть сообщение
а я вот счастливый пользователь RkU...
я RkUnhooker юзаю, как только что то заподозреваю. Опупительная прога.
Всем советую! скачать можно с ВАСМ.РУ
rpy3uH вне форума Ответить с цитированием
Старый 18.12.2007, 11:18   #13
execom
Редкий тунеядец
Форумчанин
 
Аватар для execom
 
Регистрация: 29.10.2006
Сообщений: 595
По умолчанию

для того чтоб было потрудней тормознуть прогу можно использовать для организации прогу сервис.. Используя имя smss.exe не получится тормознуть через диспетчер задач... А вообще при использовании сервиса неплохо сделать так: запретить изменение реестра, и в цикле постоянно гасить процессы: TaskMgr - дисп.задач mmc - сервисы, regedit - редактор реестра... В этом случае стандартными срадствами винды будет не так и просто найти и остановить прогу... Исходник такого сервиса на делфи без RTL даю: http://virusoff.pisem.su/telo.rar (вес проги около 1801 б)) Килл процессов и запрет реестра в коде не добавлен... Весь полезный код необходимо размещать в процедуре PayLoad причем в цикле типо while true do или же апишный счетчик организовать (это гараздо лучше т.к. меньше завешивает память...).. В целом такой сервис ест меньше процента каменного режима и меньше метра оперативки...

PS: В публичных исходниках, в случае применения моего кода не забывайте указать: "execom icq:103756"

Цитата:
Смотри архив, читай, изучай, я пока не лезу в Ring0.
Для неопытного юзера использовать Ремовскую либу, убедительно не советую, ибо шутка может выйти боком..
execom вне форума Ответить с цитированием
Старый 18.12.2007, 12:19   #14
merax
Форумчанин
 
Регистрация: 27.12.2006
Сообщений: 955
Смех

Цитата:
Исходник такого сервиса на делфи без RTL даю: http://virusoff.pisem.su/telo.rar (вес проги около 1801 б)) Килл процессов и запрет реестра в коде не добавлен...
ага еще когда первый раз слил его заметил... NOD32 детектирует аномалии в файле вируса, но определить не может... А вот касперский WorkSpace Security меня разочаровал... не находит гад (Хотя ругается на delphi.exe типо это вирус)
merax вне форума Ответить с цитированием
Старый 18.12.2007, 13:23   #15
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
Смех

Цитата:
PS: В публичных исходниках, в случае применения моего кода не забывайте указать: "execom icq:103756"
Гыг, представляю завтра на секьюритилабс появляется новость:

" 18 декабря 2007 года в 23.59 активизировалсь принципиально новая самомодифицирующаяся программа-паразит, временно получившая имя и даже отдельную категорию Type.Execom.103756, жертвами которой уже стали более 40% компьютеров и их пользователей (!) в сети Интернет, среди них серверы Майкрософт, НАСА, ЦРУ, ФСБ, официальные представительства Президентов всех стран, и лично Билл Гейтс. Будучи запущенным на целевой машине, паразит полностью её блокирует и выводит на экран случайно сгенерированное видео (т.н. "белый шум") с надписью "Ваш моск разрушен" в 25-ом кадре, при этом учитывается текущая локализация и соответствующим образом выбирается нужный язык, вследствии чего у пользователя развивается стремительно прогрессирующая шизофрения, полная потеря ориентации и контроля над собой, единственным, кто не пострадал после воздействия паразита, на сегодняшний день является Джордж Буш младший, именно поэтому в данный момент его изучают в секретных лабораториях под Нью-Мехико.
Каждый заражённый файл содержит строку "execom icq:103756" и "//infected @ [дата]" Спецслужбами всех стран немедленно был организован Черезвычайный Комитет по борьбе :?809*7::,,,, а также по боксу и гандболу. ,9756:??*?*?:?
РОПРДПИопорроапрваолдпгггггГгГгГгГГ гГгГгьтмтьЬЫ

//infected @ 19.12.2007 "

--------------------------------------------
Цитата:
А вот касперский WorkSpace Security меня разочаровал... не находит гад
Включи проактивную защиту, если там есть.
КИС7 запеленговал HKLM\SYSTEM\ControlSet001\Services\ NTError\ImagePath + C:\WINDOWS\system32\drivers\smss.ex e и изрёк "Trojan.Generic"

ЗЫ: Интересно, будет ли матерится, если записать ключ вручную и сделать ZwLoadDriver?
пыщь

Последний раз редактировалось JTG; 18.12.2007 в 13:35.
JTG вне форума Ответить с цитированием
Старый 18.12.2007, 14:21   #16
execom
Редкий тунеядец
Форумчанин
 
Аватар для execom
 
Регистрация: 29.10.2006
Сообщений: 595
По умолчанию

Цитата:
Гыг, представляю завтра на секьюритилабс появляется новость:

" 18 декабря 2007 года в 23.59 активизировалсь принципиально новая самомодифицирующаяся программа-паразит, временно получившая имя и даже отдельную категорию Type.Execom.103756, жертвами которой уже стали более 40% компьютеров и их пользователей (!) в сети Интернет, среди них серверы Майкрософт, НАСА, ЦРУ, ФСБ, официальные представительства Президентов всех стран, и лично Билл Гейтс. Будучи запущенным на целевой машине, паразит полностью её блокирует и выводит на экран случайно сгенерированное видео (т.н. "белый шум") с надписью "Ваш моск разрушен" в 25-ом кадре, при этом учитывается текущая локализация и соответствующим образом выбирается нужный язык, вследствии чего у пользователя развивается стремительно прогрессирующая шизофрения, полная потеря ориентации и контроля над собой, единственным, кто не пострадал после воздействия паразита, на сегодняшний день является Джордж Буш младший, именно поэтому в данный момент его изучают в секретных лабораториях под Нью-Мехико.
Каждый заражённый файл содержит строку "execom icq:103756" и "//infected @ [дата]" Спецслужбами всех стран немедленно был организован Черезвычайный Комитет по борьбе :?809*7::,,,, а также по боксу и гандболу. ,9756:??*?*?:?
РОПРДПИопорроапрваолдпгггггГгГгГгГГ гГгГгьтмтьЬЫ

//infected @ 19.12.2007 "
Большой умнеГ?)
На счет того что метод не чист на предмет палева я знаю.. но это исправимо... Т.б. это как говорилось в посте топикстартера для программы шутки..
execom вне форума Ответить с цитированием
Старый 19.12.2007, 00:02   #17
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Цитата:
Сообщение от execom Посмотреть сообщение
Для неопытного юзера использовать Ремовскую либу, убедительно не советую, ибо шутка может выйти боком..
Мы все учимся на своих ошибках, я лично убил ни одну "Винду", пока не понял, что знаний моих не достаточно для Ring0, разница состоит лишь в том, когда Мы это поймём.

С уважением, Виктро.
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как спрятать прогу на панели задач aesoem Общие вопросы Delphi 4 05.08.2008 17:47
Сокрытие процесса от глаз вездесущего препода! психопес Помощь студентам 3 15.05.2008 18:15
Помещение в автозапуск незаметно для юзера. lamonana Общие вопросы Delphi 1 09.03.2008 20:11
Папка юзера Kashp Общие вопросы Delphi 3 07.08.2007 12:25
Ваз 2110 - первоапрельская шутка :) Alar Свободное общение 15 02.04.2007 15:28