• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

«Борзая» автозагрузка

  • Автор темы Автор темы T0pDro4eR
  • Дата начала Дата начала
  • Просмотры Просмотры 101
Статус
В этой теме нельзя размещать новые ответы.

T0pDro4eR

Топовый

T0pDro4eR

Топовый
Регистрация
11 Фев 2018
Сообщения
404
Реакции
255
Баллы
3
Отличный метод скрытой автозагрузки
) (Работает на всех Windows ОС > XP)
  • Не требует прав админа.
  • Не требует висящего и следящего процесса.
  • Невидим в msconfig, regedit, планировщике, диспетчере задач, службах.
  • Неудаляем обычными юзерами (даже с правами админа).
По понятным причинам не могу выложить код (ибо будет эпидемия шко
о-ратников с подобной штукой
). Ниже будет описание метода для реализации, хотя я предлагаю вам сначала хорошенько подумать и предложить как это работает в комментариях.
Скрытый автозапуск файла.mp4
Код:
Здесь используется создание ключа реестра в ветке
HKCU\Software\Microsoft\Windows\Current Version\Run
с именем начинающимся с терминатора строки (нулевой байт).
Запись осуществляется вызовом функции NtSetValueKey.

Структура имени (псевдокод):
wchar_t regVName[128] = { 0 };
regVName[0] = 0; // Терминатор строки в начале
regVName[1...4] = "NAME";
regVName[5] = 0; // Терминатор строки в конце
Нужная документация:
NtSetValueKey
NtOpenKey (ZwOpenKey)
Что такое терминатор строки
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу