Рейтинг
+2.30
голосов:
2
avatar

][ack  

Trojan.Winlock о_О

Локеры… Локеры… Локеры…
Сколько их уже прошло через мои руки… И самые разнообразные притом :) Чего я только не видел и не делал :) Начнем с простенького — Троян.Винлок, или как там каспер его обзывал? Расскажу вам как такое чудо выглядит внутри. Писать будем на делфи, этот я язык я избрал по той причине, что он легок для запоминания и предоставляет максимум возможностей.
«С чего бы начать?» — думал я, получив очередной заказ в аське. И надумал.
Сначала неплохо было бы сделать автозагрузку. Не захотев использовать реестр, я прибегнул к WinAPI. «Однако!» — следующая мысль пролетела в голове — «Семерка, хр и виста используют разные методы для автозапуска». После пяти минут размышлений дописал определение ОС и там уже автозагрузку. Попробовал — классно, фурычит. Дальше что? надо как то убрать кнопочку «закрыть» пара простых движений мышью — все, софт не закроешь. " А ведь можно заюзать альт-таб". Повесив на окно свойство fsStayOnTop, проблема разрешилась сама собой.


( Читать дальше )
  • +2
  • 30 декабря 2010, 15:10
  • blwka
  • 7

HackQuest от Security Lab

Портал SecurityLab.ru продолжает отмечать свое десятилетие!!! Вашему вниманию предлагается конкурс HackQuest 2010, который проводится совместно с компанией Positive Technologies, Фестивалем Chaos Construction'2010 (CC10) и журналом Хакер. В рамках конкурса участники попробуют свои навыки в области оценки защищенности, поиска и использования уязвимостей, реверс-инжиниринга и просто хакерства.

Подробней

نیروگاه اتمی بوشهر‎

Немецкий эксперт по киберзащите промышленных систем Ральф Лангнер выяснил, что червь Stuxnet был создан с намерением поразить конкретную цель. Лангнер предполагает, что этой целью является атомная электростанция в Бушере (Иран).




( Читать дальше )