«Борзая» автозагрузка

  • Автор темы T0pDro4eR
  • Дата начала
T

T0pDro4eR

Отличный метод скрытой автозагрузки
clear.png
) (Работает на всех Windows ОС > XP)
  • Не требует прав админа.
  • Не требует висящего и следящего процесса.
  • Невидим в msconfig, regedit, планировщике, диспетчере задач, службах.
  • Неудаляем обычными юзерами (даже с правами админа).
По понятным причинам не могу выложить код (ибо будет эпидемия шко
lol.gif
о-ратников с подобной штукой
). Ниже будет описание метода для реализации, хотя я предлагаю вам сначала хорошенько подумать и предложить как это работает в комментариях.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Код:
Здесь используется создание ключа реестра в ветке
HKCU\Software\Microsoft\Windows\Current Version\Run
с именем начинающимся с терминатора строки (нулевой байт).
Запись осуществляется вызовом функции NtSetValueKey.

Структура имени (псевдокод):
wchar_t regVName[128] = { 0 };
regVName[0] = 0; // Терминатор строки в начале
regVName[1...4] = "NAME";
regVName[5] = 0; // Терминатор строки в конце
Нужная документация:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.