Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Внедрение программы в безопасный режим

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Windows] >> Внедрение программы в безопасный режим
Имя
Сообщение << Старые топики   Новые топики >>
Внедрение программы в безопасный режим - 2010-04-28 18:47:35.046666   
i n f e r i o n

Сообщений: 37
Оценки: 0
Присоединился: 2010-04-06 17:38:32.666666
Доброго времени суток!
У меня есть программа, написанная в Visual Basic. Мне нужно заставить её запускаться автоматически при входе в операционную систему. В обычном режиме мне это удалось. А как сделать так, чтобы программа запускалась и в безопасном режиме? Какой код добавить? [sm=bc.gif]
Заранее благодарю за ответы. [sm=ab.gif]
Post #: 1
RE: Внедрение программы в безопасный режим - 2010-10-06 11:16:32.253333   
Ruslan222

Сообщений: 194
Оценки: 0
Присоединился: 2010-06-10 12:08:57.473333
а зачем тебе он нужен в безопасном режиме?
Post #: 2
RE: Внедрение программы в безопасный режим - 2010-10-06 11:35:08.330000   
DeSTRo

Сообщений: 1885
Оценки: 20
Присоединился: 2008-01-17 14:28:02.940000
Вот это кстати очень интересная идея. Мне тоже очень интересны ветки реестра, которые запускаються с Сэйф Мод))

Нашла вот кустик один, но не знаю то это или нет

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
Post #: 3
RE: Внедрение программы в безопасный режим - 2010-10-06 16:39:59.686666   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Так теперь разберемся.
Та ветвь что дала Destro отвечает за состав служб и драйверов загружаемых в безопасном режиме. Их описание в ветке Services в соотвествующем ControlSet.
Теперь о том куда внедриться.
Две вещи стартуют в обязательном порядке это Explorer ключ (Winlogon - Shell) и Userinit (ключ Winlogon-Userinit) это стандартные места.
Далее идут службы с прописыванием в ветке Safeboot и драйверы тамже.
Также в этом режиме можно подцепиться к Safeboot - AlternativeShell

Ну и все. Это легальные методы, остальное только на свой страх и риск. Собственно это модификация ключей существующих служб, модификация системных файлов.

Вот как то так.
Post #: 4
RE: Внедрение программы в безопасный режим - 2010-10-06 21:29:05.600000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
DeSTRo, в принципе там ничего сложного. Немного реестр подправить. Можно загнать любую программу для запуска в Безопасном режиме. Счас просто под рукой нет справочника, а то бы расписал. Х-о-о-о-о-о-тя, там писать…. Но если очень нужно, то так уж и быть могу посмотреть и расписать.
Проблема будет у тебя в таком случае в другом. В Безопасном режиме запускается очень и очень ограниченное количество сервисов м процессов. Твоя программа, загнаная в данный режим, может, в лучшем случае, просто не запуститься, а в худшем, попытается запустившись, вызвать нужные сервисы и начнёт танец белого медведя в избушке охотника. Причём в роли охотника будешь выступать ты, пытася обуздать ось, танцующую танец людоедов вокруг костра с белым мбваба.
Ты же на знаешь какие сервисы, процессы, API, COM потребует для себя сбрендившая в таких условиях, программа. Это деже программист, её писавший часто не знает. Вот потому я не советую делать себе чиряк на попке. Это больно, во-первых, а во-вторых это явно не украсит твою попку, и сильно ударит по моему эстетическому восприятию.
Post #: 5
RE: Внедрение программы в безопасный режим - 2010-10-10 12:01:25.273333   
Alianna

Сообщений: 1922
Оценки: 356
Присоединился: 2010-03-02 11:27:12.343333
Для однократного запуска в безопасном режиме достаточно прописать прогу в [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] обязательно поставив в имени параметра первым символом звездочку (*) - в таком случае ключ при запуске в безопасном режиме не игнорируется, проверяла. Но запускается только если в безопасном режиме вход в систему был выполнен учеткой с правами админа.
Post #: 6
Страниц:  [1]
Все форумы >> [Windows] >> Внедрение программы в безопасный режим







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.