![]() |
|
|
|||||||
| Регистрация | << Правила форума >> | FAQ | Пользователи | Календарь | Поиск | Сообщения за сегодня | Все разделы прочитаны |
![]() |
|
|
Опции темы | Поиск в этой теме | Опции просмотра |
|
#1
|
||||
|
||||
|
Как можно узнать, какие приложения пытаются записать, прочитать или удалить ключи из реестра, и как можно запретить им записывать эти значения?
|
|
#2
|
|||
|
|||
|
Сам незнаю, но думаю здесь нужно создавать перехватчик событий...
|
|
#3
|
||||
|
||||
|
Не событий, а API функций доступа к реестру. Но как это сделать я не знаю, скорее всего тут поможет только написание драйвера.
|
|
#4
|
||||
|
||||
|
А полегче никак? Без понятия о том, как делать драйвера.
|
|
#5
|
||||
|
||||
|
Надо написать программу, которая невидимо запущена, но она следит за изменениями в реестре.
|
|
#6
|
||||
|
||||
|
Цитата:
|
|
#7
|
|||
|
|||
|
Для освоения перехвата предлагаю зайти на сайт о низкоуровневом программировании, там есть конкретные описания именно на паскале. www.wasm.ru
|
|
#8
|
|||
|
|||
|
Как-то ставится через SetWindowsHookEx, но вот как? В "Delphi глазами хакера" Фленова описано, как мониторить нажатия клавиш и активность окон. Но по этим примерам сходу не переписать исходники под работу с реестром. В самом деле интересно, неужели никто не знает?
Последний раз редактировалось -=Slayer=-, 10.02.2008 в 00:48. |
|
#9
|
||||
|
||||
|
Вот такой смешной глупый способ взбрел мне в мозг но он будет подьедать цпшник вот что:попробуй сделать цикл который смотрит в определенный раздел чере определенный период времени реестра и при каком либо результате выполняет какие нужно тебе действия . Сам сто раз пробывал искать в нете ответ как сделать это чере хук на реестр но не нашел. Если найдете ответ, то напишите как .
|
|
#10
|
||||
|
||||
|
есть прога наподобие RegMonitor, но для API. попробуй запустить вначале ее, а потом регмонитор и посмотреть, какие апи она вызывает
![]() |
|
#11
|
|||
|
|||
|
я писал тут недалеко про руткиты. вощем ищи AFX Rootkit, там описаны перехваты доступа к реестру.. с помощью одного перехвата можно легко изменить всю функцию в винде.
еще раз предупреждаю: не компилируйте и не запускайте никакие файлы из архива afxrootkit, это вирус и он может нанести вред. |