VB Автозапуск

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by ZERO-Y, 20 May 2009.

  1. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    86
    Likes Received:
    16
    Reputations:
    3
    Привет всем, возник вопрос, облазил весь инет - ненашел нечего =/
    Пишу кейлогер, нужен автозапуск, перепробовал кучу ( оч много ) способов(кодов на Vb) добавления в реестр в стандартную ветку - палится, без автозапуска не палится только его добавляю палится 2-мя АВ AntiVir + BitDefender, пробовал даже REG ADD - палится!. какие другие способы есть кинуть прогу в автозагрузку? кроме этого - "Software\Microsoft\Windows\CurrentVersion\Run", мбо только туда дообавляю - сразу начинает палится.. =(
     
    1 person likes this.
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    :) Что остальным ничем не палится? Тока битдефендеров и авирой?!
    Попробуй выплюнуть из себя файлик *.reg и запустить его regedit /s имя файла
     
  3. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    Ч/З реестор делается. Просто не верю, что нет ничего по запросу "автозапуск реестор" и "VB функции для работы с реестром".
     
    _________________________
  4. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    86
    Likes Received:
    16
    Reputations:
    3
    Угу =) Ну я вот тут тестю т.к. незнаю больше доверенных сервисов по проверке, что бы не отправляли сигнатуру в АВ.
    http://virusscan.jotti.org/en
    И при чем каким бы способом в автозапуск не кидал палится одинаково =)
     
  5. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Функция по сути одна RegOpenKey RegQueryValue ляляля ну или их нативные аналоги. Дело в проактивках антималвары - читай про их обходы а не про реестр.
     
  6. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    86
    Likes Received:
    16
    Reputations:
    3
    Да куча разных способов, пробовал и через API и без них поф.. палится любым способом, не мение 30 разных исходника пробовал =)
     
    1 person likes this.
  7. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Не правильно ты делаешь - эвристик обойти раз плюнуть любой (щас меня начнут клевать кодеры) - проблема в проактивнйо защите. А чтоб проверить на ней надо ставить аверы по очереди и тестить. Обойти эвристик того тч ты сказал проще пареной репы. Стукни в асю если не знаешь расскажу
     
    1 person likes this.
  8. Juda

    Juda Elder - Старейшина

    Joined:
    2 Aug 2008
    Messages:
    48
    Likes Received:
    8
    Reputations:
    0
    А пробовал написать прогу которая подменит например блокнот. В реестре правишь ассоциирование файлов *.txt со своей прогой.
     
  9. ZERO-Y

    ZERO-Y Elder - Старейшина

    Joined:
    28 Mar 2006
    Messages:
    86
    Likes Received:
    16
    Reputations:
    3
    Все разобрался =) дело было не в коде программы, как я думал, а евристика палила. Огромное спасибо spider-intruder За помощь!!!!