Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Все о Delphi > ОС и железо
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 24.09.2007, 12:57
Аватар для The Shadow
The Shadow The Shadow вне форума
Продвинутый
 
Регистрация: 11.06.2007
Адрес: Уфа, Россия
Сообщения: 793
Репутация: 35
Вопрос Мониторинг реестра

Как можно узнать, какие приложения пытаются записать, прочитать или удалить ключи из реестра, и как можно запретить им записывать эти значения?
__________________
Что делать, когда сломался комп:
1. Если вы юзер - делать ноги.
2. Если ремонтник - делать деньги.
3. Если вы программист - делать вид, что так было задумано.
Ответить с цитированием
  #2  
Старый 24.09.2007, 16:45
Nekromant Set'а Nekromant Set'а вне форума
Новичок
 
Регистрация: 12.08.2007
Сообщения: 87
Репутация: 10
По умолчанию

Сам незнаю, но думаю здесь нужно создавать перехватчик событий...
Ответить с цитированием
  #3  
Старый 24.09.2007, 17:13
Аватар для zip000
zip000 zip000 вне форума
Начинающий
 
Регистрация: 24.07.2007
Сообщения: 194
Репутация: 25
По умолчанию

Не событий, а API функций доступа к реестру. Но как это сделать я не знаю, скорее всего тут поможет только написание драйвера.
__________________
Не профи, но и не чайник . D6 - лучше не придумали. Пока.
Ответить с цитированием
  #4  
Старый 24.09.2007, 17:15
Аватар для The Shadow
The Shadow The Shadow вне форума
Продвинутый
 
Регистрация: 11.06.2007
Адрес: Уфа, Россия
Сообщения: 793
Репутация: 35
По умолчанию

А полегче никак? Без понятия о том, как делать драйвера.
__________________
Что делать, когда сломался комп:
1. Если вы юзер - делать ноги.
2. Если ремонтник - делать деньги.
3. Если вы программист - делать вид, что так было задумано.
Ответить с цитированием
  #5  
Старый 24.09.2007, 18:13
Аватар для Winny
Winny Winny вне форума
Продвинутый
 
Регистрация: 26.05.2007
Адрес: Планета земля, Россия, Москва
Сообщения: 620
Репутация: 30
По умолчанию

Надо написать программу, которая невидимо запущена, но она следит за изменениями в реестре.
__________________

Ответить с цитированием
  #6  
Старый 24.09.2007, 18:14
Аватар для The Shadow
The Shadow The Shadow вне форума
Продвинутый
 
Регистрация: 11.06.2007
Адрес: Уфа, Россия
Сообщения: 793
Репутация: 35
По умолчанию

Цитата:
Сообщение от Winny
Надо написать программу, которая невидимо запущена, но она следит за изменениями в реестре.
Да. А как осуществить слежение?
__________________
Что делать, когда сломался комп:
1. Если вы юзер - делать ноги.
2. Если ремонтник - делать деньги.
3. Если вы программист - делать вид, что так было задумано.
Ответить с цитированием
  #7  
Старый 29.09.2007, 11:50
naumovmag naumovmag вне форума
Прохожий
 
Регистрация: 17.09.2007
Сообщения: 10
Репутация: 10
По умолчанию

Для освоения перехвата предлагаю зайти на сайт о низкоуровневом программировании, там есть конкретные описания именно на паскале. www.wasm.ru
Ответить с цитированием
  #8  
Старый 08.02.2008, 17:19
-=Slayer=- -=Slayer=- вне форума
Прохожий
 
Регистрация: 06.02.2008
Сообщения: 7
Репутация: 10
По умолчанию

Как-то ставится через SetWindowsHookEx, но вот как? В "Delphi глазами хакера" Фленова описано, как мониторить нажатия клавиш и активность окон. Но по этим примерам сходу не переписать исходники под работу с реестром. В самом деле интересно, неужели никто не знает?

Последний раз редактировалось -=Slayer=-, 10.02.2008 в 00:48.
Ответить с цитированием
  #9  
Старый 08.02.2008, 18:03
Аватар для Sharky
Sharky Sharky вне форума
Активный
 
Регистрация: 20.03.2007
Сообщения: 202
Репутация: 10
По умолчанию Вот так

Вот такой смешной глупый способ взбрел мне в мозг но он будет подьедать цпшник вот что:попробуй сделать цикл который смотрит в определенный раздел чере определенный период времени реестра и при каком либо результате выполняет какие нужно тебе действия . Сам сто раз пробывал искать в нете ответ как сделать это чере хук на реестр но не нашел. Если найдете ответ, то напишите как .
Ответить с цитированием
  #10  
Старый 28.02.2008, 21:43
Аватар для SPYtm
SPYtm SPYtm вне форума
Прохожий
 
Регистрация: 25.12.2007
Адрес: Екатеринбург
Сообщения: 18
Репутация: 10
По умолчанию

есть прога наподобие RegMonitor, но для API. попробуй запустить вначале ее, а потом регмонитор и посмотреть, какие апи она вызывает
__________________
В.Бендер
Ответить с цитированием
  #11  
Старый 09.03.2008, 12:16
t0stre t0stre вне форума
Прохожий
 
Регистрация: 29.02.2008
Сообщения: 3
Репутация: 10
По умолчанию

я писал тут недалеко про руткиты. вощем ищи AFX Rootkit, там описаны перехваты доступа к реестру.. с помощью одного перехвата можно легко изменить всю функцию в винде.

еще раз предупреждаю: не компилируйте и не запускайте никакие файлы из архива afxrootkit, это вирус и он может нанести вред.
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 21:35.


 

Сайт

Форум

FAQ

Соглашения

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2025