Junior
Статус: Не в сети Регистрация: 29.03.2009 Откуда: Краснодар
Сделал небольшую программку,
может кому пригодится?
Буду рад всем замечаниям, и пожеланиям!
#77
Программа предназначена для сокрытия информации на Вашем компьютере.
Можно спрятать различную информацию: конфиденциальные документы от любопытных коллег,
игры от начальника, "взрослые" файлы от детей и много чего другого.
Также программа имеет ряд дополнительных функций:
Возможность скрытия системных дисков или закрытия доступа к ним.
Возможность скрытия ярлыков на рабочем столе: Мой компьютер, Мои документы и Корзина.
Возможность скрытия папок документов в окне: Мой компьютер.
Программа имеет интуитивный интерфейс.
Для запуска программы просто разархивируйте её в любую папку и запустите двойным кликом по иконке.
(Желательно выбрать диск имеющий наибольшее свободное место).
Появится окно в виде сейфа, необходимо набрать первоначальный пароль: 777
Будет создана и открыта папка: СЕЙФ, в которую Вы можете поместить файлы необходимые для сокрытия.
По умолчанию файлы в папку будут копироваться, чтоб полностью перенести файлы в папку нажмите и удерживайте: Shift
Чтоб спрятать файлы, просто закройте программу.
Размер : 117 Kb
ОС : Win XP, Vista
Интерфейс : Рус.
Junior
Статус: Не в сети Регистрация: 29.03.2009 Откуда: Краснодар
Программа полностью работоспособна!
И покупать её не обязательно.
Мне просто интересно мнение специалистов, тем более, что наиболее активные тестеры, в любом случае получают её бесплатно.
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
juk88 писал(а):
Мне просто интересно мнение специалистов
специалисты таким ... такой программой пользоваться врядли будут(есть более серьёзные аналоги, причём бесплатные). Наверное первая программа? Сразу "платная"?
Advanced member
Статус: В сети Регистрация: 27.02.2007 Откуда: Москва Фото: 68
Специалистам под силу спрятать свои файлы самостоятельно... Перехват функций для работы с Fs, и все. Впрочем, это вещь того же порядка, шифрованную файловую систему не заменит.
Кстати, IDA на файл ругается... Говорит, что структура PE-файла стандарту не соответствует..
Заблокирован Статус: Не в сети Регистрация: 23.01.2008 Откуда: Отовсюду
juk88 Ну, серьёзная рабочая инфа спецами прячется на носителе с аппаратным шифрованием, а всякие "от детей и начальства" - большие глупости для маленьких деток и блондосекретарш.
juk88 писал(а):
Возможность скрытия системных дисков или закрытия доступа к ним.Возможность скрытия ярлыков на рабочем столе: Мой компьютер, Мои документы и Корзина.Возможность скрытия папок документов в окне: Мой компьютер.
ну а это вообще мегафункции...
_________________ -I count six shots, nigger -I count two guns, nigger
Последний раз редактировалось Darth_Maul_x3 30.03.2009 2:42, всего редактировалось 1 раз.
Advanced member
Статус: В сети Регистрация: 27.02.2007 Откуда: Москва Фото: 68
Darth_Maul_x3, аппаратное необязательно... Достаточно какой-нибудь TrueCrypt и все... Для незнающего ключ разделы наполнены мешаниной, с которой даже загрузиться нельзя.
Добавлено спустя 2 минуты, 45 секунд
juk88, автор, не занимайтесь глупостями... Прочитал комментарии про винрар и прочее, ну цирк же это. Почитайте статьи на wasm.ru, там есть много интересного (сплайсинг, например, в статьях ныне покойного Ms-Rem.. именно с помощью него работают User Mode-руткиты и прячут свои окна, файлы, процессы), не нужно изобретать велосипед.
Advanced member
Статус: В сети Регистрация: 27.02.2007 Откуда: Москва Фото: 68
juk88 писал(а):
IDA Pro - это интерактивный дизассемблер и отладчик одновременно, да?
Угу. Просто такая привычка... Все незнакомое через отладчик прогонять...
juk88 писал(а):
Вы думаете я ей свой файл в виде конфетки предоставлю?
Вы всерьез думаете, что там можно найти что-то интересное? Я лишь говорю о том, что формат файла нестандартен, и все.. Упакован PECompact, судя по содержимому файла, скорее всего версии 2.98 или более старшей, причем структура заголовка намеренно побита. Но программа-то работает, а если работает, то сделать дамп содержимого памяти можно.
juk88 писал(а):
Где прочитали? Я вроде такого не писал.
На вашей страничке ссылка. Там девушка отписывалась про скрытые диски.
juk88 писал(а):
Согласен, но ведь рабочая игрушка!
Это смотря что считать работой Да и с наворотами перебор. Многие утилиты такого рода (в основном, самописные), вообще никакого интерфейса не имеют... Представляют собой, например, просто DLL'ку, подгружающуются к всем использующим user32.dll приложениям через ключ в реестре, и ставят хуки на CopyFileA, CreateFileA, ZwQueryDirectoryFile, ZwQuerySystemInformation и выдают приложениям искаженную информацию о положении вещей. Правда, из режима ядра это все прекрасно видно, но хотя бы что-то.
Junior
Статус: Не в сети Регистрация: 29.03.2009 Откуда: Краснодар
Цитата:
Там девушка отписывалась про скрытые диски.
Цитата:
для маленьких деток и блондосекретарш.
Пусть пишут!
Цитата:
подгружающуются к всем использующим user32.dll приложениям через ключ в реестре,
Если я поставлю запрет на запись в реестр, (а он у меня стоит, моя прога при сокрытии ни чего ни куда не пишет). То врятли что-то куда-то подгрузится (другим софтом правда пользоваться трудновато).
Цитата:
Многие утилиты такого рода (в основном, самописные), вообще никакого интерфейса не имеют...
За последний месяц, у меня несколько человек попросило консольную версию программы, прозрачно обьясняя для чего им это надо. Я им туманно ответил, что ни чего в этом не понимаю, (что впрочем не далеко от истинны) Хотя прекрасно понял, что программка им нужна, для скрытия троянов или вирусов на компе, и последующем запуске их по расписанию. (учавствовать в этом не хочу). Так вот, они начинали учить меня жизни, и уму разуму в юзании файловой системы, и даже файловые потоки сюда приплели. Хотя я им так и не смог обьяснить почему в ФАТ32 это работать не будет. Вобщем, ни чего нового для себя, от них я не услышал. А здесь просил:
Цитата:
Мне просто интересно мнение специалистов,
Думаю, что благодаря Вам, я его услышал. (По крайней мере есть над чем подумать для улутшения проги, да и за ссылку, ещё раз огромное спасибо!).
Advanced member
Статус: В сети Регистрация: 27.02.2007 Откуда: Москва Фото: 68
juk88 писал(а):
Если я поставлю запрет на запись в реестр, (а он у меня стоит, моя прога при сокрытии ни чего ни куда не пишет).
Не совсем понял, к чему это. Добавление в реестр в ключ AppInit_DLLs-это всего лишь ликвидация необходимости резидентного детектора новых процессов, совмещенного с инжектором DLL. Если его не использовать, то придется писать программку, которая будет следить за списком процессов, и внедрять в новые процессы библиотеку сама.
juk88 писал(а):
запрет на запись в реестр
Каким образом? Если это сплайсинг функций RegCreateKey/RegOpenKey и иже с ними, то можно... Но опять же, если очень захотеть, то можно загрузиться с лайвЦД и прописать в реестр все что нужно. Это если не мудрствовать лукаво, а так методов полно, вплоть до обращения к нативному NT API... Главное только чтобы были права.
juk88 писал(а):
Хотя прекрасно понял, что программка им нужна, для скрытия троянов или вирусов на компе, и последующем запуске их по расписанию.
Нормальные трояны и вирусы прячут себя сами... Собственно, некоторые примеры программ в статьях по вышеприведенной ссылке иногда антивирусами именно по этой причине определяются, как трояны, хотя ничего вредоносного в них нет. Видимо кто-то "умный" при создании очередного зверька тупо скопипастил код с сайта.
Junior
Статус: Не в сети Регистрация: 29.03.2009 Откуда: Краснодар
Обновил программу до версии: 1.6
Сделанные изменения:
1.Исправлен небольшой баг, при работе программы в Vista.
2.Добавлена функция, полного запрета доступа, к любому файлу или папке.
3.Улутшена защита файлов, при сбое системы, или любом другом сбое.
4.За счёт оптимизации кода, увеличено быстродействие программы.
5.Полностью изменён алгоритм работы программы.
Если Вы использовали предыдущую версию, её желательно деинсталлировать,
нажав на первую иконку: перечёркнутый круг.
(НЕЗАБУДЬТЕ! Переместить из старой папки: СЕЙФ свои файлы)
Junior
Статус: Не в сети Регистрация: 29.03.2009 Откуда: Краснодар
Обновил версию программы до: 1.7 Сделанные изменения: 1.Исправленны, незначительные ошибки, при рабте программы в отличных от Windows XP+Vista ОС. 2.Улутшена защита файлов, при сбое системы, или любом другом сбое. 3.За счёт оптимизации кода, увеличено быстродействие программы. 4.Полностью изменён алгоритм работы программы.
Если Вы использовали предыдущую версию, 1.6 её желательно деинсталлировать, нажав на первую иконку: перечёркнутый круг. (НЕЗАБУДЬТЕ! Переместить из старой папки: СЕЙФ свои файлы)
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения