Перейти к содержанию

Моя небольшая программа


Рекомендуемые сообщения

Опубликовано
на нормальном языке.

С :)

 

Могу помочь в разработке, от себя думаю написать библиотеку с драйвером - и будет вам user-mode and kernel anti-rootkit.

Али что - send в ЛС

Опубликовано

Спасибо за предложение, но пока я осваиваю азы делфи :)

так что до антируткита мне еще далеко...

Опубликовано (изменено)

Выкладываю новую версию, переписана на Delphi 2007.

Логи мне не отправляет, поэтому просьба, если у кого-то что-то нашла, выложите сюда список.

Project1.rar

 

Проверка на вирустотале:

Результат: 0/35 (0%)

http://www.virustotal.com/ru/analisis/1d3a...08a09ed46ec7b1b

Изменено пользователем Alex34001
Опубликовано (изменено)

что хоть она ишет то? автораны\трояны?

Изменено пользователем kos1nus
Опубликовано

Alex34001 если написано на Delphi 2007, то почему иконка от 7-й? и зачем в проекте столько модулей? Запустил - прога нашла Проводник.

Кстати, неплохо было бы получать системную директориию и искать в ней (например, API-функцией GetSystemDirectory(pcharSYSDIR, MAX_PATH)).

Евгений Малинин
Опубликовано

Пришёл результат по первой версии:

Здравствуйте.

В присланном Вами файле не найдено ничего вредоносного.

---------

С уважением, <удалено>

Вирусный аналитик

ЗАО "Лаборатория Касперского"

Опубликовано (изменено)

C. Tantin

Получение системной директории будет.

Много модулей? Я незнаю, все сами появились :hi:

Иконка? тоже незнаю, в about'е написано Delphi 2007.

 

Нашла проводник? :) можно мне его путь полный узнать

Если этот: C:\WINDOWS\system32\explorer.exe

то тут файла быть не должно, проверь на вирустотале, настоящий explorer лежит в папке Windows.

Изменено пользователем Alex34001
Опубликовано (изменено)

В настоящий момент у меня Виста, а там ДВА файла экспрорер.ехе, один - шелл, второй - собсно файловый менеджер. Если я не ошибаюсь конечно. на вирустотал не заливал, но оба файла появились после установки с оригинального диска мелкософт... Кстати,. неплохо было бы и ОС детектить...

Изменено пользователем C. Tantin
Опубликовано

Автор, читай MSDN да и вообще по WinAPI почитай литературы.

 

Советую Рихтера.

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...