Методы автозагрузки зловреда

JohtSmit

Новичок
Статус
offline
Регистрация
27.01.2019
Сообщения
2
Репутация
1
Доброго Вам утра, дня и вечера. У меня материализовался исходник зловреда, протестил - работает всё ОК. Но нет автозагрузки( Через реестр автозагружаться тупо, не всегда есть варик туда записать что-нибудь, хочется конечно же записать тело зловреда в какую-нибудь программку типа МюТорента или Скайпа, но как мне кажется тут без ассемблера не обойтись, а в нём я нуль нулём. Будет здорово если кто скажет в какую сторону гуглить, чтобы через асм например добавлять тело трояна в программу, сохраняя при этом его работоспособность. Да и вообще очень хочется узнать про способы автозапуска после старта винды. Спасибо за развёрнутый ответ)
 

MrSmitix

Новичок
Статус
offline
Регистрация
18.01.2018
Сообщения
25
Репутация
3
А что мешает просто перекинуть твой вирус в папку автозагрузки?
Если хочешь прятаться под другую программу то хз зачем тебе асм. Просто переименуй оригиальный exe в (допустим) app.exe, скопируй свой вирус в папку с оригинальным названием и пусть твой вирус при запуске сначала запускает app.exe рядом, а потом начинает свой функций выполнять.
 

JohtSmit

Новичок
Статус
offline
Регистрация
27.01.2019
Сообщения
2
Репутация
1
Просто переименуй оригиальный exe в (допустим) app.exe, скопируй свой вирус в папку с оригинальным названием и пусть твой вирус при запуске сначала запускает app.exe рядом, а потом начинает свой функций выполнять.
Пробовал такое сделать сo Skype - изображение на экране дико лагало, сменилось разрешение и герцовка. С Торрентом тоже пробовал - моя прога запустилась, а торрент нет) Надо погуглить какие ещё программы ставят себе юзеры с ф-ией автозагрузки.

Асм нужен для того чтобы как раз таки инжектироваться в валидную прогу, в тот же торрент...

Есть идея кстати, можно джойнер сделать, который соединит торрент допустим, и мою прогу. Может чего и выгорит с этого. Если что-то получится сюда результат выложу
 

ArmadilloCLD

Новичок
Статус
offline
Регистрация
04.11.2019
Сообщения
26
Репутация
6
почему нельзя скопироваться в другую папку с другим именем типа "svchost.exe" или "winlogon.exe" и добавиться в автозагрузку под описанием "Windows Login System"?
 

Morphin1

Резидент
Статус
offline
Регистрация
06.04.2018
Сообщения
171
Репутация
126
Автозагрузка методом планировщика задач