![]() |
|
|
Регистрация | << Правила форума >> | FAQ | Пользователи | Календарь | Поиск | Сообщения за сегодня | Все разделы прочитаны |
![]() |
|
Опции темы | Поиск в этой теме | Опции просмотра |
#1
|
||||
|
||||
![]() Как можно узнать, какие приложения пытаются записать, прочитать или удалить ключи из реестра, и как можно запретить им записывать эти значения?
Что делать, когда сломался комп: 1. Если вы юзер - делать ноги. 2. Если ремонтник - делать деньги. 3. Если вы программист - делать вид, что так было задумано. |
#2
|
|||
|
|||
![]() Сам незнаю, но думаю здесь нужно создавать перехватчик событий...
|
#3
|
||||
|
||||
![]() Не событий, а API функций доступа к реестру. Но как это сделать я не знаю, скорее всего тут поможет только написание драйвера.
Не профи, но и не чайник ![]() ![]() |
#4
|
||||
|
||||
![]() А полегче никак? Без понятия о том, как делать драйвера.
Что делать, когда сломался комп: 1. Если вы юзер - делать ноги. 2. Если ремонтник - делать деньги. 3. Если вы программист - делать вид, что так было задумано. |
#5
|
||||
|
||||
![]() Надо написать программу, которая невидимо запущена, но она следит за изменениями в реестре.
|
#6
|
||||
|
||||
![]() Цитата:
Что делать, когда сломался комп: 1. Если вы юзер - делать ноги. 2. Если ремонтник - делать деньги. 3. Если вы программист - делать вид, что так было задумано. |
#7
|
|||
|
|||
![]() Для освоения перехвата предлагаю зайти на сайт о низкоуровневом программировании, там есть конкретные описания именно на паскале. www.wasm.ru
|
#8
|
|||
|
|||
![]() Как-то ставится через SetWindowsHookEx, но вот как? В "Delphi глазами хакера" Фленова описано, как мониторить нажатия клавиш и активность окон. Но по этим примерам сходу не переписать исходники под работу с реестром. В самом деле интересно, неужели никто не знает?
Последний раз редактировалось -=Slayer=-, 10.02.2008 в 00:48. |
#9
|
||||
|
||||
![]() Вот такой смешной глупый способ взбрел мне в мозг но он будет подьедать цпшник вот что:попробуй сделать цикл который смотрит в определенный раздел чере определенный период времени реестра и при каком либо результате выполняет какие нужно тебе действия . Сам сто раз пробывал искать в нете ответ как сделать это чере хук на реестр но не нашел. Если найдете ответ, то напишите как .
|
#10
|
||||
|
||||
![]() есть прога наподобие RegMonitor, но для API. попробуй запустить вначале ее, а потом регмонитор и посмотреть, какие апи она вызывает
![]() В.Бендер |
#11
|
|||
|
|||
![]() я писал тут недалеко про руткиты. вощем ищи AFX Rootkit, там описаны перехваты доступа к реестру.. с помощью одного перехвата можно легко изменить всю функцию в винде.
еще раз предупреждаю: не компилируйте и не запускайте никакие файлы из архива afxrootkit, это вирус и он может нанести вред. |