• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

[Асгард — С первых рук] Приватный способ автозагрузки от CTSTF

  • Автор темы Автор темы T0pDro4eR
  • Дата начала Дата начала
  • Просмотры Просмотры 86
Статус
В этой теме нельзя размещать новые ответы.

T0pDro4eR

Топовый

T0pDro4eR

Топовый
Регистрация
11 Фев 2018
Сообщения
404
Реакции
255
Баллы
3
Здравствуйте. Говоря о защите своей малвари и о вирусологии в частности, стоит упомянуть о таком малоизвесном и коварном способе автозагрузки. Узнал я о нем не так уж давно, реверся очередную малварь.
Способ позволит вам запускать свой софт вместо любого процесса (при попытке его запуска).
Для его реализации нам потребуются админ права.
Код:
Лезем в ветку реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution, создаем вкладку с названием нужного процесса, к примеру calc.exe, внутри нее созданм ключ типа RG_SZ с названием Debugger и в значении пишем путь к нашему софту. Учтите, что первоначальный процесс запущен не будет, его нужно будет вам запускать вручную, чтобы не спалится.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу