امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
دو تا سوال ... ( فوری ، برقی ) 'حذف
نویسنده پیام
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #23
RE: دو تا سوال ... ( فوری ، برقی )
بجای این کارا بهترین راه اینه
وقتی فایلی در حال اجراست یک کپی اون در فولدر dllcash که مخفی هست نگهداری کیشه که اگر اصل فایل اسیب دید سریع جایگزین شه
واسه همین
هر دو فایل رو باید در یک زمان پاک کنید و به همین راحتی
اگر خواستید توضیح بیشتر میدم
من خودم taskmanager رو با این روش پاک کردم شما ببینید میتونید پاک کنیدیش


گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۲۲-شهریور-۱۳۸۵, ۰۲:۰۳:۱۱
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #24
RE: دو تا سوال ... ( فوری ، برقی )
سلام.
عجیبه. یعنی برنامه نویسان ماکروسافت به جای مغز چی تو سرشونه. لااقل اسم فایل بکاپ رو هم عوض نکردن. با یه سرچ ساده میشه 2 تا فایل رو پیدا کرد. من بارها این فکر که سرچ کنم و فایل دوم رو پیدا کنم به سرم زده بود. ولی بعدش میگفتم مگه میشه اسم فایل ها یکی باشه. حتی پسوند فایل هارو هم عوض میکنن که کسی پیدا نکنه. ولی حالا میبینم که حتی اسم فایل ها رو هم عوض نکردن و جالبه بکاپ ها تو خود سیستم32 تو مسیر C:\WINDOWS\system32\dllcache قرار داره. مسیر رو هم میتونستن جوری انتخاب کنن که به راحتی کشف نشه. mbkxp گفته بود dllcash هر چی سرچ کردم پیداش نکردم. بعد رفتم تو سیستم 32 و بین فولدرهای هیدن dllcache رو پیدا کردم. اگه دم دست نبود به این راحتی پیداش نمیکردم.

این روش یه اشکال داره. اینه که هنگام بازسازی فایل و نیافتن فایل مورد نظر پیغام میده که CD ویندوز رو بذار. این هم شک بر انگیزه و هم فایل با گذاشتن CD بازسازی میشه. ولی با استاپ کردن سرویس نه کاربر شک میکنه نه فایلش بازسازی میشه.
۲۲-شهریور-۱۳۸۵, ۰۲:۴۵:۴۵
ارسال‌ها
پاسخ
vizvizbasic آفلاین
كاربر دو ستاره
**

ارسال‌ها: 101
موضوع‌ها: 30
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 0
( 5 تشکر در 5 ارسال )
ارسال: #25
RE:  دو تا سوال ... ( فوری ، برقی )
Payman62 نوشته است:سلام.
عجیبه. یعنی برنامه نویسان ماکروسافت به جای مغز چی تو سرشونه. لااقل اسم فایل بکاپ رو هم عوض نکردن. با یه سرچ ساده میشه 2 تا فایل رو پیدا کرد. من بارها این فکر که سرچ کنم و فایل دوم رو پیدا کنم به سرم زده بود. ولی بعدش میگفتم مگه میشه اسم فایل ها یکی باشه. حتی پسوند فایل هارو هم عوض میکنن که کسی پیدا نکنه. ولی حالا میبینم که حتی اسم فایل ها رو هم عوض نکردن و جالبه بکاپ ها تو خود سیستم32 تو مسیر C:\WINDOWS\system32\dllcache قرار داره. مسیر رو هم میتونستن جوری انتخاب کنن که به راحتی کشف نشه. mbkxp گفته بود dllcash هر چی سرچ کردم پیداش نکردم. بعد رفتم تو سیستم 32 و بین فولدرهای هیدن dllcache رو پیدا کردم. اگه دم دست نبود به این راحتی پیداش نمیکردم.

این روش یه اشکال داره. اینه که هنگام بازسازی فایل و نیافتن فایل مورد نظر پیغام میده که CD ویندوز رو بذار. این هم شک بر انگیزه و  هم فایل با گذاشتن CD بازسازی میشه. ولی با استاپ کردن سرویس نه کاربر شک میکنه نه فایلش بازسازی میشه.
موافقم ...
۲۲-شهریور-۱۳۸۵, ۰۴:۲۸:۲۲
ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #26
RE: دو تا سوال ... ( فوری ، برقی )
سلام.
یه فکر جالب در مورد روشی که mbkxp گفت که ویندوز پیغام نده و سیدی وین رو نخواد.
وقتی 2 تا فایل رو پاک کردیم تو مسیر C:\WINDOWS\system32\dllcache به جای فایلی که پاک کردیم فایل SVCHOST.EXE رو قرار بدیم. البته به اسم فایلی که پاک کردیم. SVCHOST.EXE در حالت عادی اجرا نمیشه و باید به عنوان سرویس و با پارامترهای مورد نیاز ران شه. در نتیجه فایل مورد نظر اجرا نمیشه و ویندوز هم پیغام خطایی نمیده.
۲۲-شهریور-۱۳۸۵, ۱۳:۴۷:۱۳
ارسال‌ها
پاسخ
vizvizbasic آفلاین
كاربر دو ستاره
**

ارسال‌ها: 101
موضوع‌ها: 30
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 0
( 5 تشکر در 5 ارسال )
ارسال: #27
RE:  دو تا سوال ... ( فوری ، برقی )
Payman62 نوشته است:سلام.
یه فکر جالب در مورد روشی که mbkxp گفت که ویندوز پیغام نده و سیدی وین رو نخواد.
وقتی 2 تا فایل رو پاک کردیم تو مسیر C:\WINDOWS\system32\dllcache به جای فایلی که پاک کردیم فایل SVCHOST.EXE رو قرار بدیم. البته به اسم فایلی که پاک کردیم. SVCHOST.EXE در حالت عادی اجرا نمیشه و باید به عنوان سرویس و با پارامترهای مورد نیاز ران شه. در نتیجه فایل مورد نظر اجرا نمیشه و ویندوز هم پیغام خطایی نمیده.
ایده ی خوبیه ! Cool
موفق باشید .
۲۴-شهریور-۱۳۸۵, ۰۰:۱۷:۰۳
ارسال‌ها
پاسخ
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #28
RE: دو تا سوال ... ( فوری ، برقی )
شما هر فایلی رو پک کردین به جاش یک فایل exe به همون نام ایجاد کنید
مشکل حله
در ضمن chk cd رو هم میشه غیر فعال کرد.

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۲۴-شهریور-۱۳۸۵, ۰۳:۱۴:۲۸
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #29
RE: دو تا سوال ... ( فوری ، برقی )
mbkxp نوشته است:شما هر فایلی رو پک کردین به جاش یک فایل exe به همون نام ایجاد کنید
مشکل حله
در ضمن chk cd رو هم میشه غیر فعال کرد.
سلام.
نه عزیز این روش مناسب نیست. چون فایل ایجاد شده باینری نیست و موقع اجرا ارور میده. برای مثال اگه تسک منجر باشه هر بار که قربانی بخواد تسک منجر رو ببینه با پیغام خطا مواجه میشه که خوب جالب نیست. ولی اگه svchost رو جای اون exe کپی کنی دیگه پیغام خطایی نشون داده نمیشه.
۲۴-شهریور-۱۳۸۵, ۰۴:۰۲:۱۲
ارسال‌ها
پاسخ
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #30
RE: دو تا سوال ... ( فوری ، برقی )
بابا منظورم هر فایلی که نبود یک فایل خنثی مانند یک فرم که visable =false هست مثلا یا تو همین مایه ها
البته راه شما هم خوبه
من اینها رو تست کردم که میگم
مطمئن باشید

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۲۴-شهریور-۱۳۸۵, ۱۲:۱۶:۴۴
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #31
RE: دو تا سوال ... ( فوری ، برقی )
سلام.
خوب مرد مومن چه کاریه وقتی svchost هست. تازه روشی که گفتی یه پروسه به پروسس لیست اضافه میکنه. مگر اینکه تو فرم لود end بذاری.
۲۵-شهریور-۱۳۸۵, ۰۱:۱۹:۲۱
ارسال‌ها
پاسخ
pesar_sheyton آفلاین
تازه وارد

ارسال‌ها: 15
موضوع‌ها: 6
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #32
RE: دو تا سوال ... ( فوری ، برقی )
سلام اساتید در جواب این سوال دوستون می تونم یک روش عالی رو بگم که ویندوز تنها از طریق نام فایل متوجه نبود این فایل Regedt32.exe میشود من یه برنامه نوشتم که مشکل شما رو کاملاً حل می کنه البته چون ویندوزم رو می خوام فایل Syskey.exe رو حذف کردم که دقیقاً مثل رجیستری توسط Backup ویندوز جایگزین میشه شما می بایست در سورس برنامه نام فایل Syskey.exe رو با Regedt32.exe جایگزین کنید
به همین ترتیب فایل BackUP اون هم از بین میره
(آخرین ویرایش در این ارسال: ۲۵-شهریور-۱۳۸۵, ۲۳:۴۴:۲۷، توسط pesar_sheyton.)
۲۵-شهریور-۱۳۸۵, ۲۲:۵۶:۵۵
ارسال‌ها
پاسخ
Pedram_HookEx آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 459
موضوع‌ها: 23
تاریخ عضویت: خرداد ۱۳۸۴

تشکرها : 1
( 109 تشکر در 65 ارسال )
ارسال: #33
RE: دو تا سوال ... ( فوری ، برقی )
پیمان جان من با نظر شما 100% موافقم چون این روش نسبت به روشی که توسط Stop کردن سرویس انجام میشه یه مزیت داره اونم اینه که میتونه توی Limited کار کنه بدون اینکه ویندوز متوجه بشه

یه ایده هم داشتم که فک کنم یه بار گفته باشمش خلاصه اگه تکراری بود شرمنده جمیع

تروجان نویسا میتونن برا بالا اومدن برنامشون از یه فایل استفاده کنن که موقع بالا اومدن ویندوز اون فایل هم اجرا میشه مثل Explorer.Exe

به این صورت که شما میای Explorer.exe رو یه جا Move میکنی بعد هم از مکان اصلیش (مکان قبلیش)پاکش میکنی و برنامه خودتو که با Icon اکسپلورر درست کردی جای گزین Explorer در مسیر اصلی میکنی و هر موقع که Explorer قلابی اجرا شد باید Explorer.exe اصلی رو با Command مربوطه که با برنامه خودت اونو بدست اوردی اجرا کنی

با این روش میتونی تروجانت رو حتی توی Limited به صورت Local نصب کنی


_______________________________________________________________________________
  • کشف الکتریسیته توسط پارتها برای اولین بار کلیک کنید
  • 135 نکته و آموزش از سطح پایین تا پیشرفته در غالب مثال های کوچک و قابل فهم (حجم 97KB)لینک دانلود
  • 101 آموزش پیشرفته ویژوال بیسیک. حتما دانلود کنید(حجم 314KB)لینک دانلود
  • اینم یه کتابچه ویژوال بیسیک برا اونایی که میخوان برنامه نویسی رو شروع کنن(حجم 916KB)لینک دانلود
  • تمام نکات و ترفند های مهم در ویندوز XP حتما دانلود کنید(حجم 86KB)لینک دانلود[تصویر:  new4.gif]
  • بروزرسانی ویژوال بیسک 6 به آخرین نسخه یعنی سرویس پک 6 (حجم 61MB)لینک دانلود[تصویر:  new4.gif]

۲۵-شهریور-۱۳۸۵, ۲۳:۳۰:۴۳
ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ایجاد منو و . . . (فوری ) hadi_110 0 2,140 ۱۴-اردیبهشت-۱۳۹۲, ۲۰:۵۷:۰۲
آخرین ارسال: hadi_110
Exclamation سورس گم شده ! کمک فوری نیاز دارم x7x 1 2,872 ۱۹-بهمن-۱۳۹۰, ۱۱:۲۶:۲۷
آخرین ارسال: ha_60
  [سوال] سوال در مورد تایمر (فوری) fuzzer 1 2,377 ۲۳-اسفند-۱۳۸۹, ۲۲:۳۸:۲۲
آخرین ارسال: Payman62
  کمک فوری از تمام دوستان و استادان در مورد اجرای برنامه yashar_2006 1 2,904 ۰۵-بهمن-۱۳۸۹, ۱۶:۰۴:۳۸
آخرین ارسال: Di Di
  کمک فوری(keyboard & hotkey) mehdiba3 1 2,922 ۰۴-آذر-۱۳۸۹, ۰۱:۰۵:۰۴
آخرین ارسال: 1120
  کمک فوری در مورد ذخیره کردن تغییرات download69 3 3,239 ۲۳-آبان-۱۳۸۹, ۱۸:۳۷:۲۹
آخرین ارسال: Mr.pRoGraMmer
  کمک فوری برای رفع مشکل در سورس download69 5 4,892 ۱۳-اسفند-۱۳۸۸, ۰۳:۰۲:۴۲
آخرین ارسال: download69
at کمک فوری در رابطه با یه اکتیویکس (خواهشا کمک کنید ) silverm 1 3,142 ۰۸-اسفند-۱۳۸۸, ۰۵:۳۹:۱۱
آخرین ارسال: mohamadpk
Exclamation سوال فوری arshad 1 1,961 ۱۹-دى-۱۳۸۸, ۱۰:۲۵:۰۰
آخرین ارسال: ajlajlajl
Big Grin 2 تا سوال خیلی فوری golpesar2011 4 4,743 ۱۳-دى-۱۳۸۸, ۰۸:۵۸:۳۷
آخرین ارسال: golpesar2011

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS