| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Asm: Общие вопросы > Подскажите идейку |
| Автор: GrAndrey 2.3.2004, 08:07 |
| Я отвечаю за компьютерный клас в институте, но следить за ним всё время не могу. Когда меня нет, на компы ставят Кваку и Контру, играют и орут, за что я могу получить по шее. Пару раз писал проги, убивающие эти вещи, но народ находит вызов в реестре и трёт. Думаю, нужен вирь, запарывающий эти игры. Какие можете предложить идеи? К сожалению, я только начал осваивать ASM, а потому пока мало что могу сделать. |
| Автор: oleg1973 2.3.2004, 20:57 |
| сами играть расхотят |
| Автор: Ruterian 4.3.2004, 01:14 |
| Возьми klez, там увидишь строку dummy.exe Есть предположение, что этот вирь делает что-то нехорошее с этим файлом. Впиши вместо dummy = qwake или как там оно называется..? Впрочем, это лишь идея, надо проверять. |
| Автор: oleg1973 4.3.2004, 11:57 |
| если ось ХР/НТ удалить нафиг опенжль и не давать никому админом заходить или с админскими провами чтоб заново опенжль не поставили |
| Автор: GrAndrey 5.3.2004, 08:07 | ||
Они в софтваре - моде играют |
| Автор: p0s0l 5.3.2004, 17:58 |
| Эх, молодцы студенты! Прямо как у нас! По делу: по-моему, проще написать хук: при создании окна, в заголовке которого есть слово Quake (ну, мало-ли разные версии таскать будут) уничтожай тот процесс, которому принадлежит окно... Только надо обозвать эту прогу-хук как-нить похитрее, чтобы не убили процесс (типа svchost), а то ведь студенты - народ догадливый и изворотливый... |
| Автор: Jin X 5.3.2004, 23:07 |
| Небольшой хацкерский способ Найди в реестре прогу, необходимую для работы, переименуй её (уже на самом диске) в, скажем, system.dll, а за место старой запиши свою, которая будет выполнять нужные тебе действия, а затем запускать system.dll (передавая ей все необходимые параметры) ;) |
| Автор: PILOT 6.3.2004, 11:17 |
| В реестре есть такая небезынтересная чтука как: параметр позволяющий создавать псевдонимы для программ . Например, при помощие этого ключа можно запустить трояна по любому адресу, хотя кто-то набирал именно notepad.exe. Найди ключ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths Создай новый подключ, и назови его именем псевдонима, который желаешь создать (например, notepab.exe). Установи значение парметра равным полному пути и имени файла программы,которую хочешь открывать, когда запускается псевдоним notepad.exe. Довольно интересная чтука... Конечно, запустить кваку или CS придедтся, но только после запуска твоей программы, которая дает играть где-то минуты 3-10 (каждый раз по разному) а далее генерирует синий экран. и уходит в перезагруз. Игрокам скоро надоест такая 7-ми минутная игра. СУВ. |
| Автор: Димастый 18.3.2004, 14:20 |
| Когда-то писали прогу, которая по IPX-сокету, уоторый юзала игра, валила всякую хрень. Всякие Дюки выпадали в осадок от рассинхронизации... |
| Автор: Гость_GrAndrey 19.3.2004, 14:52 | ||
Это мне нравится |