HHIDE_DUMP
Гость
H
HHIDE_DUMP
Гость
Отличный метод скрытой автозагрузки
) (Работает на всех Windows ОС > XP)
о-ратников с подобной штукой). Ниже будет описание метода для реализации, хотя я предлагаю вам сначала хорошенько подумать и предложить как это работает в комментариях.
Нужная документация:
- Не требует прав админа.
- Не требует висящего и следящего процесса.
- Невидим в msconfig, regedit, планировщике, диспетчере задач, службах.
- Неудаляем обычными юзерами (даже с правами админа).
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Код:
Здесь используется создание ключа реестра в ветке
HKCU\Software\Microsoft\Windows\Current Version\Run
с именем начинающимся с терминатора строки (нулевой байт).
Запись осуществляется вызовом функции NtSetValueKey.
Структура имени (псевдокод):
wchar_t regVName[128] = { 0 };
regVName[0] = 0; // Терминатор строки в начале
regVName[1...4] = "NAME";
regVName[5] = 0; // Терминатор строки в конце
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!