![]() |
1. Заголовок или название темы должно быть информативным
2. Все тексты программ должны помещаться в теги [CODE=asm] [/CODE]
3. Прежде чем задавать вопрос, см. "FAQ",если там не нашли ответа, воспользуйтесь ПОИСКОМ, возможно, такую задачу уже решали!
4. Не предлагайте свои решения на других языках, кроме Ассемблера. Исключение только с согласия модератора.
5. НЕ используйте форум для личного общения! Все, что не относиться к обсуждению темы - на PM!
6. Проверяйте программы перед тем, как выложить их на форум!!
![]() |
-Веселый стекольщик- |
![]()
Сообщение
#1
|
Гость ![]() |
Очень хотелось бы разобраться буферами окошек..только к сожалению не получается связать многочисленные функции по работе с...Сlip..
в единый кусок..Если не трудно приведить примеры работы с буфером-какие функции и в какой последовательности вызывать, нюансы ,если есть. Также Код .386 программа нормально работает под XP до второго сравнения битов результата и выходит по Exit...model flat, stdcall include windows.inc include user32.inc include kernel32.inc includelib user32.lib includelib kernel32.lib .data mens1 db 'This process was hidden of control+alt+del box!', 0 mens2 db 'Now, you can see it...', 0 mcaption db 'Program: Hidden Process... by CybOrgAsm, POA - Brasil', 0 kernel32 db 'kernel32.dll', 0 func db 'RegisterServiceProcess', 0 ; undocumented. .data? RSP dd ? .code start: invoke GetModuleHandle, ADDR kernel32 or eax, eax jz sair invoke GetProcAddress, eax, ADDR func or eax, eax jz sair mov [RSP], eax ; save the address push 1 ; hide push 0 ; 0 = this process call RSP ; call it invoke MessageBox, NULL, ADDR mens1, ADDR mcaption, MB_OK push 0 ; well.. we don't have a function called ; "UnRegisterServiceProcess" BUT... ; if you put a 0 , you will "unhide" it >:) push 0 ; this process. (but what about unhide others?) call RSP ; call it invoke MessageBox, NULL, ADDR mens2, ADDR mcaption, MB_OK sair: invoke ExitProcess, 0 ; cya! end start И вообще смысл не понятен-получаем смещение вызванной первой функции получения хндла этого приложения , вызов RSP c непонятными параметрами..???доведите понятного средними умами, плиз.. |
![]() ![]() |
FreeMan |
![]()
Сообщение
#2
|
- ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 480 Пол: Мужской Репутация: ![]() ![]() ![]() |
чушь несете, товарищ... программа работоет нормально, только вот способ скрытия у вас со времен денозавров и на сколько йа знаю работоет тока под 9х. под хр хукойте NtQuerySystemInformatiоn либо можете инжектеть свой код в чужой процесс.
насчет клипбоарда - в мсдн все детально расписанно. сделой код, а мы его есле что поправем : -------------------- бб
|
Веселый стекольщик |
![]()
Сообщение
#3
|
Группа: Пользователи Сообщений: 2 Пол: Мужской Репутация: ![]() ![]() ![]() |
O-o-o...цепляющие файлы к процессам, пока дождешься
вашей милости состаришься и забудешь пароль.. Никто никого за язык(пальцы) не тянул, и да не оскудеют ваши знания избавить этот код от ошибок при внесении значения в реестр записи в фаил, и клипомбоардом... Вот что-то вроде getClipBoardDataТырящегоFtp-клиента..
Да и еще.. Телефонное хулиганье хорошо организовано и прогрессирует...НО.. Наш местный оператор сотовой связи имеет небольшой грешок-при наборе на сот. трубке ussd запроса для отправки смс-ок с просьбой чтобы мол перезвонили, количество этих самых наборов и соответсвенно смс не ограничено, а фильтров смс в телефонах что-то не встречал.. Самое простое-подключается телефон в качестве модема и вызывается "подключение уделенного доступа" без всяких проверок(это все в настройках подключения ) набирается номер типа *13x*xxxxxxxxxx#(там же) Какой функцией вызвать окно соединения? с классом #32770 не имеющего процесса или скрытого -хрен его знает include \MASM32\INCLUDE\mpr.inc includelib \MASM32\LIB\mpr.lib invoke WNetConnectionDialog,hWnd,RESOURCETYPE_DISK--сетевой диск мне нафиг здесь не нужен RESOURCETYPE_DISK ---какой должна быть переменная?????? Дальше ясно через таймер окно закрывается и вновь открывается и шлет письма счастья помогите.. с вызовом(конечно можно и другими способами набирать..надо так) а то резервный 133 пень ждет 12 часовой работы в фазу полной луны, а кто-то наверняка мечтае |
![]() ![]() |
![]() |
Текстовая версия | 31.07.2025 18:51 |