Посл.ответ |
Сообщение |
Ранг: 481.4 (мудрец), 109thx Активность: 0.18↘0 Статус: Участник Тот самый :)
|
Создано: 06 марта 2010 22:35 · Личное сообщение · #1
Собственно можно ли чего-то такое сделать, кроме как пропатчить бутлоадер, что винда после перезагрузки зашла в safe mode сама?
----- Реверсивная инженерия - написание кода идентичного натуральному | Сообщение посчитали полезным: |
|
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 06 марта 2010 22:38 · Поправил: Модератор · Личное сообщение · #2 |
Ранг: 55.7 (постоянный), 6thx Активность: 0.03↘0 Статус: Участник
|
Создано: 06 марта 2010 22:39 · Поправил: Evol · Личное сообщение · #3
[del]
| Сообщение посчитали полезным: |
Ранг: 203.3 (наставник) Активность: 0.22↘0 Статус: Участник UPX Killer -d
|
Создано: 06 марта 2010 22:54 · Личное сообщение · #4
Не далеко ушло от патча бутлодера: в бут.ини записать ключ /safemode вроде и ребутнуть.
----- Я медленно снимаю с неё UPX... *FF_User* | Сообщение посчитали полезным: |
Ранг: 47.1 (посетитель), 2thx Активность: 0.03↘0 Статус: Участник
|
Создано: 07 марта 2010 00:21 · Личное сообщение · #5
run -> msconfig -> boot...
| Сообщение посчитали полезным: |
Ранг: 95.2 (постоянный), 26thx Активность: 0.06↘0 Статус: Участник
|
Создано: 07 марта 2010 01:09 · Личное сообщение · #6
MsgBox "загрузи комп в сейфмоде падла!".
| Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 07 марта 2010 01:37 · Личное сообщение · #7
Действительно, через бут ини попробовать, отредактировать его, и ребутнуть машину, в след раз она загрузится в безопасном режиме. Вроде еще возвможность через реестр была, если не ошибаюсь.
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 481.4 (мудрец), 109thx Активность: 0.18↘0 Статус: Участник Тот самый :)
|
Создано: 07 марта 2010 11:01 · Поправил: Hexxx · Личное сообщение · #8
Спасибо!!! А можно еще как-то сделать чтобы нужная мне прога запускалась при входе в safe mode? Или на то оно и safe mode чтобы ничего не грузилось?
----- Реверсивная инженерия - написание кода идентичного натуральному | Сообщение посчитали полезным: |
Ранг: 203.3 (наставник) Активность: 0.22↘0 Статус: Участник UPX Killer -d
|
Создано: 07 марта 2010 14:55 · Личное сообщение · #9
Hexxx пишет: А можно еще как-то сделать чтобы нужная мне прога запускалась при входе в safe mode? Не знаю точно, но ключ реестра RunOnce может работать.
----- Я медленно снимаю с неё UPX... *FF_User* | Сообщение посчитали полезным: |
Ранг: 481.4 (мудрец), 109thx Активность: 0.18↘0 Статус: Участник Тот самый :)
|
Создано: 07 марта 2010 15:42 · Личное сообщение · #10
Вот тут рассказано про то как грузить свой драйвер в safe mode: www.wasm.ru/forum/viewtopic.php?id=32012 А мне бы обычное приложение запускать, после логина...
----- Реверсивная инженерия - написание кода идентичного натуральному | Сообщение посчитали полезным: |
Ранг: 189.9 (ветеран), 334thx Активность: 0.3↘0 Статус: Участник
|
Создано: 07 марта 2010 19:32 · Личное сообщение · #11
Hexxx пишет: обычное приложение запускать Ну можно попробовать запускать как сервис.
| Сообщение посчитали полезным: |
Ранг: 30.5 (посетитель), 5thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 марта 2010 19:49 · Личное сообщение · #12
Hexxx пишет: А мне бы обычное приложение запускать, после логина... можно попробовать вместе/вместо эсплорера как вирусня ... HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Shell
| Сообщение посчитали полезным: |
Ранг: 233.1 (наставник), 30thx Активность: 0.21↘0 Статус: Участник
|
Создано: 07 марта 2010 19:51 · Поправил: OLEGator · Личное сообщение · #13
Hexxx используй технологии вирусов. припиши своё файло вместо explorer.exe, пусть оно потом само запустит эксплорер, а как отработает исправит ключ реестра. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlog on] "Shell" = "Explorer.exe" з.ы. пока писал уже опередили.
----- AutoIt | Сообщение посчитали полезным: |
Ранг: 481.4 (мудрец), 109thx Активность: 0.18↘0 Статус: Участник Тот самый :)
|
Создано: 08 марта 2010 12:24 · Личное сообщение · #14
с сервисом получилось.
----- Реверсивная инженерия - написание кода идентичного натуральному | Сообщение посчитали полезным: |
Ранг: 481.4 (мудрец), 109thx Активность: 0.18↘0 Статус: Участник Тот самый :)
|
Создано: 18 марта 2010 01:49 · Личное сообщение · #15
По горячим следам статья: rebl0g.wordpress.com/2010/03/17/совсем-удаленная-отладка-драйверов-и/
----- Реверсивная инженерия - написание кода идентичного натуральному | Сообщение посчитали полезным: |