Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Старожил


Сообщения: 214
Благодарности: 25

Профиль | Отправить PM | Цитировать


Поднимаю тему.

С "обычным" софтом типа IEXPLORE.EXE дело движется, но ведь остаётся самое неприятное - его ядро, вызываемое как COM, и аналогичные компоненты. Идея трансформируется в этакий "супер-пупер-патч" для Винды. Правда, с лёгким вирусным уклоном...

Ломание головы (я не программер, не пинайте!) родило такие мысли:

1. Нужно поменять GUID-ы "жертв" (просто патчить бинарники?)

2. Перерегистрить их после этого? Или просто сделать "поиск-замену" по всем классам в реестре?

3. Некая "обёртка" тоже в виде COM-а регистрит себя (или опять-таки просто правит реестр?) как сервер тех интерфейсов, которые обрабатывались "жертвами".

4. "Обёртка" при вызове соотв. интерфейса просто вызывает старый обработчик с установкой безопасности как в приведённых исходниках, и дальше весь обмен командами и данными "пропускает через себя" к старому серверу и обратно.

Надеюсь, не совсем бредово?

И найдётся ли кто, могущий это воплотить в коде?

Отправлено: 18:54, 06-10-2006 | #2