Изменение рестра

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by Finger2010, 26 Dec 2009.

  1. Finger2010

    Finger2010 Banned

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    Как можно скрыть изменение рестра пробовал добавить мусор и тд все равно каспер палит (
     
  2. Akapel

    Akapel New Member

    Joined:
    15 Dec 2008
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Месяц назад удалось скрыть, при перезагрузке. Тупо делал невидимую форму, скрывал ее ото всюду. И в событие формы OnClose прописывал изменение реестра.Каспер отдыхал.Возможно до сих пор работает.
     
  3. Finger2010

    Finger2010 Banned

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    Ща попробую, мне форма видимой нужна )))
     
  4. Finger2010

    Finger2010 Banned

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    Не нефига (( Помогите плизз
     
    #4 Finger2010, 26 Dec 2009
    Last edited: 26 Dec 2009
  5. Akapel

    Akapel New Member

    Joined:
    15 Dec 2008
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Сейчас сам пробывал все ок, ты на каком языке пишешь?
     
  6. Finger2010

    Finger2010 Banned

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    Пишу в c++ builder но я форму видимую делаю это обязателный критерий!!!
     
  7. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    Изменить нужные места реестра просто так не получится. Потому что каспер в ядре мониторит. Единственно что можно сделать, так это 4 варианта
    1) снятие хуков в ядре. просто так не сделать
    2) править данные перед загрузкой каспера
    3) править после перезагрузки.
    4) автоматом кликать на окно на кнопку разрешить.

    А вообще лучше когда делаешь закрытие формы, то обрабатывай OnCanClose и там ставь false и скрывай окно. тогда получится так что якобы окно скрылось, но прога всё равно будет весеть в процесса. И в onClose уже боваляй в реестр что нужно, но по любому тебе нужно ждать или ребута или выключения
     
  8. Finger2010

    Finger2010 Banned

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    А можно тогда как нить добавить в автозагрузку так что бы рестр не трогать?
     
  9. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    2 Finger2010 можно )
    Кинуть в папку автозагрузки ) но и то каспер может спалить такое. хотя хз. но вообще довольно паливное это дело.
    Хотя если ты кинеш инсталку в автозагрузку, то после ребута когда она запустится то возможно успеет всё сделать пока каспер недоконца запущен.

    также есть фишка - MSI пакеты. Типа стандартные виндовые инсталяшки. Создаются в VS (в полной версии) и к ним каспер относится менее строже и скорее всего пропустит такую активность
     
  10. Finger2010

    Finger2010 Banned

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    А как думаете криптор спрячет это все ?
     
  11. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    нет. Нет и еще раз нет. Ты сначало разбирись для чего криптеры нужны и для чего нужна проактивка. И ты поймешь что ничего общего у них них.
     
  12. Finger2010

    Finger2010 Banned

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    Эх насчет крипторов поняд пойду asm учить а вот с рестром я так понял ни че не сделать так как нужно без использования перезагрузки (
     
  13. Finger2010

    Finger2010 Banned

    Joined:
    8 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5


    OnCanClose нету в c++ builder

    И вот щас пробую так

    в событии OnClose пишу Application->ShowMainForm=false;

    И затем добавляю в рестр но каспер все равно палит(
     
    #13 Finger2010, 27 Dec 2009
    Last edited: 27 Dec 2009
  14. Akapel

    Akapel New Member

    Joined:
    15 Dec 2008
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Если не ошибаюсь то вместе с билдером идет делфи.Создай на делфи форму, и пропиши в событие OnCloseQuery код изменения реестра.Добавь скомпилированный exe себе в ресурсы проекта на с++ и запусти его.

    Но это метод через одно место :D
     
  15. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    CanClose - я имел в виде OnCloseQuery она вроде должна быть и в билдере и в делфи.