Авторан для DLL

Тема в разделе "WASM.WIN32", создана пользователем nitrotoluol, 19 янв 2007.

  1. nitrotoluol

    nitrotoluol New Member

    Публикаций:
    0
    Регистрация:
    5 сен 2006
    Сообщения:
    848
    САБЖ
    Интересуют методы, ветки реестра и т.д.

    Как базовый вариант - пихаю код в винлогон, который вызывает LoadLibraryA("MyLib.dll");

    Интересно, может быть есть варианты погуманнее?
     
  2. Nouzui

    Nouzui New Member

    Публикаций:
    0
    Регистрация:
    17 ноя 2006
    Сообщения:
    856
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows_NT\CurrentVersion\Windows]
    AppInit_DLLs:REG_SZ

    список вроде через ;
    внедряются во все процессы
     
  3. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    >> Интересно, может быть есть варианты погуманнее?
    есть, но большинство из них паляться разного рода antispyware, так что ифект winlogon'a не такая уж и плохая идея, сам так делаю =)
     
  4. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Autoruns by Mark Russinovich
     
  5. Nouzui

    Nouzui New Member

    Публикаций:
    0
    Регистрация:
    17 ноя 2006
    Сообщения:
    856
    смешно..
     
  6. zxm

    zxm New Member

    Публикаций:
    0
    Регистрация:
    20 июл 2006
    Сообщения:
    71
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

    А вообще вот статья Ms-Rem

    http://www.xakep.ru//magazine/xa/081/118/1.asp
     
  7. Avoidik

    Avoidik New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2004
    Сообщения:
    288
    Адрес:
    Russia
    ms-rem'овский руткит как раз через notify и выполняется