заменить системный файл на свой

Тема в разделе "WASM.WIN32", создана пользователем qwqwqwqw, 25 мар 2009.

  1. qwqwqwqw

    qwqwqwqw New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2009
    Сообщения:
    54
    как можно заменить системный файл на свой ????

    тоесть заменить файл в папке systemroot\system32
    при замене файл изменяется на пару секунд ..... и ось снова изменяет на оригинальный не показывая не единой мессаги
     
  2. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Отключить службу WFP.
     
  3. shoo

    shoo New Member

    Публикаций:
    0
    Регистрация:
    17 июл 2003
    Сообщения:
    1.537
    Адрес:
    Ukraine
    сначала заменить в system32\dllcache, а потом в system32 (главное, чтоб в приводе не стоялло инсталляции винды). ну и послать ее, конечно, когда она ругнецца.
     
  4. Sol_Ksacap

    Sol_Ksacap Миша

    Публикаций:
    0
    Регистрация:
    6 мар 2008
    Сообщения:
    623
    Только нужно учитывать, что некоторые сорта людей дистрибутивы винды на винчестер переписывают и инсталляционный путь изменяют (специально в качестве дополнительной меры предосторожности).

    Можно ещё в winlogon'е закрыть хендл(ы) для папок windows\system32\dllcache — но это убъёт WFP до перезагрузки.
     
  5. qwqwqwqw

    qwqwqwqw New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2009
    Сообщения:
    54
    нужно чтобы при перезагрузке файлы снова не изменились ....
    во вторых .... пробовал удалить из dllcashe файлы заменяемые ...
    менял в систем32 и нихрена .... снова засада :dntknw:
    файло меняется само ...не спрашивая меня ....
     
  6. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    Отключить WFP путем закрытия хендлов в Winlogon, заменить нужные файлы и отключить WFP насовсем в реестре, или путем патчинга DLL, отвечающей за WFP (не помню как называется) ?
     
  7. deLight

    deLight New Member

    Публикаций:
    0
    Регистрация:
    26 май 2008
    Сообщения:
    879
    K10
    называется sfc_os.dll если не изменяет память.
    только вот зачем отключать в реестре и что-то там патчить?
    закрыл хендлы, перезаписал оригинальные файлы и копии в dllcache, и за пивом - отмечать победу.
     
  8. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    deLight
    Да, точно :)