VB Trojan реестр..

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by ZERO-Y, 16 May 2009.

  1. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    86
    Likes Received:
    16
    Reputations:
    3
    Привет всем, пишу тут кейлогер на VB. как сделать что бы не палился при добавлении в реестр ? палится Bitdefender'ом, уже все перепробовал :( И для не палености лучше что бы больше AIP было или на чистом VB ? Спасибо всем кто поможет!
     
  2. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Как раз-таки API и палится антивирями
     
  3. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    86
    Likes Received:
    16
    Reputations:
    3
    Но с использованием API меньше размер будет, так?
     
  4. [ DSU ]

    [ DSU ] Elder - Старейшина

    Joined:
    22 Oct 2007
    Messages:
    103
    Likes Received:
    96
    Reputations:
    88
    API если юзать конечно меньше ведь функции ты не пишеш просто к ним обращаещся а сами функции в виндовых библеотеках находятся... А по поводу трояна почитай на этом форуме http://www.opensc.ws там и исходники есть и вопрос задать можно правдо форум на инглише но русскоязычных там хватает.
     
  5. JeDaSe

    JeDaSe Member

    Joined:
    23 May 2009
    Messages:
    31
    Likes Received:
    12
    Reputations:
    0
    попробуй через cmd (REG ADD)
     
  6. Juda

    Juda Elder - Старейшина

    Joined:
    2 Aug 2008
    Messages:
    48
    Likes Received:
    8
    Reputations:
    0
    пишешь на VB 6 ? Попробуй скомпилить в P-Code. И попробуй закриптовать ASProtect ом.

    Попробуй добавлять сюда.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell


    Когда то давно пользовался этим. все прокатывало.
     
    #6 Juda, 25 May 2009
    Last edited: 25 May 2009
  7. draliokero

    draliokero Member

    Joined:
    14 Mar 2009
    Messages:
    83
    Likes Received:
    6
    Reputations:
    0
    Тоже пишу зловреда, нужно будет удалить ветку безопасного режима и прописать в автозагрузку.
    Через system(cmd reg …); безпалевно работать?
     
  8. draliokero

    draliokero Member

    Joined:
    14 Mar 2009
    Messages:
    83
    Likes Received:
    6
    Reputations:
    0
    А еслм reg import blabla.reg или вместо записи winlogon'а загружаться сначала, а потом сам winlogon? В хакере статья про вирь была, там про мусор в inf файлах упоминалось, можно где-нибудь прочитать об этот? Знаю, что можно через autoexec.bat сделать, представив символы системных команд в качестве переменных.
     
  9. JeDaSe

    JeDaSe Member

    Joined:
    23 May 2009
    Messages:
    31
    Likes Received:
    12
    Reputations:
    0
    а если просто в автозагрузку скопировать, или то же палится?