MicroRk - Very small usermode rootkit by Ms-Rem - вопрос

Тема в разделе "WASM.BEGINNERS", создана пользователем Lucik, 28 дек 2006.

  1. Lucik

    Lucik Андрей

    Публикаций:
    0
    Регистрация:
    28 дек 2006
    Сообщения:
    2
    Адрес:
    Россия, Курган
    Подскажите, пожалуйста, по сабжу с сайта. ( http://www.wasm.ru/src/6/micrork.zip )

    Проблема номер раз - при компиляции конечного, как я понял, продукта (rootkit.asm) компилятор (fasmw) ругается на неверный вызов функции в последних строках, где идет подключение kernel32.dll и advapi.dll. Толи пути неверные, толи файлы лежат не там где надо, толи вообще ошибка синтаксиса. Все остальные .asm файлы до этого уже откомпилировал и все вроде с ними нормально, только пути менял к инклуде-файлам.

    library kernel32, 'kernel32.dll',\
    advapi32, 'advapi32.dll',\
    ntdll, 'ntdll.dll'
    ^^^^^^^^^^^^^^^^^^^^^^^ вот здесь начинает выдавать ошибку.
    Если удалить эту часть кода, то начинает ругаться в следующих строчках(

    И проблема номер два - как вообще сказать руткиту после того как все есть и есть готовый екзешник какой процесс скрывать? Запускать с параметром или вписывать имя файла, который надо захайдить, в исходнике?

    Сразу скажу, что я в этом деле полный нуб и ламо. Если кто-нибудь захочет помочь, пожалуйста, пишите подробнее, во избежание непоняток и уменьшения количества вопросов с моей стороны) Заранее спасибо.
     
  2. Lucik

    Lucik Андрей

    Публикаций:
    0
    Регистрация:
    28 дек 2006
    Сообщения:
    2
    Адрес:
    Россия, Курган
    Ребята, ну помогите, ведь вам это несложно.
     
  3. axe_roma

    axe_roma New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2004
    Сообщения:
    93
    Адрес:
    Russia
    Все там нормально регится если путь у тебя правильно прописан!
    А скрываемый процесс указывается в конфиг файле