|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Патчинг стандартных файлов. |
|
|
Доступ - Патчинг стандартных файлов.
|
Новый участник Сообщения: 13 |
Всем доброго времени суток. Вот сидевши дома со скуки решил поковырятьв инду. Вот что наковырял. Не знаю, может аналогичная тема уже есть, и что-то похожее уже было, но вот...
Эти изменения от части помогут защитить систему от некоторых вредоносных программ... Патчинг Explorer.exe и Shell32.dll http://all.ucoz.ru/load/6-1-0-11 Патчинг Диспетчера задач (taskmgr.exe) http://all.ucoz.ru/load/6-1-0-12 Проще сказать, вот что я проделал в Shell32.dll: 1) Чтобы изменить имя параметра реестра, отвечающего за удаление пункта "Свойства папки" из меню Проводника в любом хекс редакторе в Shell32.dll переходим к смещению 0000443C и изменяем как хотим. Стандартно: NoFolderOptions ------------------------------------------ 2) Чтобы "жестко" и раз и навсегда отключить поддержку файлов Autorun.inf переходим к смещению 0001C4E4, затираем, затем переходим к 0001C6704 и затираем его тоже. Все. Autorun.inf уже никак не сработает. Стандартно: Autorun.inf ------------------------------------------ 3) Чтобы заменить имена параметры отображения файлов в реестре, которые использует проводник (скрытых, скрытых системных, отображение расширений) делаем следующее Замена имени параметра "Скрытые". Переходим к смещению 00006C6C и изменяем как хотим (тока кирилицей писать не надо, не пробовал, но думаю работать не будет). Стандартно: Hidden Замена имени параметра "Скрытые системные". Переходим к смещению 00006C90 и изменяем как хотим. Стандартно: ShowSuperHidden Замена имени параметра "Расширения". Переходим к смещению 00006C38 и изменяем как хотим. Стандартно: HideFileExt Все готов. Теперь если вы по прежнему хотите управлять отображение файлов из "Свойств папки" то придется сменить кое-какие значения в реестре, а именно заменить значения параметров на те, которые вписали. Но все же лучше выставить их один раз вручную, и не оставлять на них таких "ссылок" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] "ValueName"="Hidden" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "ValueName"="Hidden" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt] "ValueName"="HideFileExt" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden] "ValueName"="ShowSuperHidden" |
|
Отправлено: 20:37, 28-05-2008 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать Цитата XAKEPEHOK:
Кроме того, я бы не рискнул использовать в своей системе такие важные файлы, как explorer, пропатченные неизвестным мне кулхацкером ![]() |
|
------- Отправлено: 06:47, 29-05-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата:
Кроме того пропатчено там всего то.... Если не доверяете мне можно просто посмотреть что делают пачи. Сами патчи сделаны в Inq Sign 0f Misery http://s0m.narod.ru/s0m.html Посмотретьчто они правят можно через эту же прогу. Чтобы убрать autorun.inf в 2х местах в shell32.dll просто затирается Unicode-строка "autorun.inf " в любом HEX редакторе. А изменение параметров отображения файлов просто заменяет последнюю букву параметров в рестре на "0" Я просто выложил, кто-то отценит, кто-то но... Я сделал мелочи... я не оч в хексе шарю.... но может кто-то сделает что-то более глобальное? |
|
Отправлено: 14:05, 29-05-2008 | #3 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать Цитата XAKEPEHOK:
![]() |
|
------- Отправлено: 19:50, 29-05-2008 | #4 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата XAKEPEHOK:
Цитата XAKEPEHOK:
Цитата XAKEPEHOK:
Цитата Vadikan:
Цитата XAKEPEHOK:
Цитата XAKEPEHOK:
|
|||||||
Отправлено: 20:04, 29-05-2008 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Vadikan:
Цитата Котяра:
Цитата:
Цитата Котяра:
|
||||
Отправлено: 14:13, 30-05-2008 | #6 |
Сообщения: 53534
|
Профиль | Отправить PM | Цитировать Цитата XAKEPEHOK:
|
|
Отправлено: 15:07, 30-05-2008 | #7 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Цитата XAKEPEHOK:
А отключение Автозапуска все-таки жестокое - лучше Цитата Petya V4sechkin:
|
||
Отправлено: 15:14, 30-05-2008 | #8 |
Ветеран Сообщения: 716
|
Профиль | Отправить PM | Цитировать Цитата XAKEPEHOK:
Цитата Vadikan:
Корпорации заинтересованы в том, чтобы ПО Microsoft было достаточно незащищенным для того, чтобы они могли спокойно заполнить рынок "средствами, улучшающими безопасность/удобство и т.п. Windows". Покупающие компании заинтересованы в покупке "защитного" ПО из-за того, что в случае потери денег за счет действия вирусов ответственность можно перенести на компанию-производитель защитного ПО и потребовать с нее деньги (как правило через суд). А все организации, где данные действительно нуждаются в защите и их потеря чревата, не используют Windows. Но опять же, повторюсь, это не значит, что нужно "патчить" непонятно чем файлы системы. Скорее всего, защищенность как раз уменьшится, а не наоборот. |
||
Отправлено: 15:36, 30-05-2008 | #9 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Котяра:
Цитата Envel:
Envel, вы похоже единственный человек понявший что я хотел сказать. Я не пиарю патчи свои. Просто до меня системные файлы никто по-моему не правил. По крайне мере я не видел Petya V4sechkin, не скрою, не знал. Учту) Но значении реестра не составляет труда переписать обратно. но хотя да. Так отключить пожалуй удобнее |
||
Отправлено: 16:30, 31-05-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Драйвер - [решено] Удаление стандартных драйверов | Junos | Microsoft Windows 7 | 21 | 22-02-2013 12:54 | |
Замена стандартных звуков | sergelen | Автоматическая установка Windows 2000/XP/2003 | 5 | 22-05-2009 23:25 | |
Интерфейс - [решено] Автоподстановка имен файлов в стандартных диалогах | dzh2000 | Microsoft Windows 2000/XP | 5 | 16-03-2008 22:36 | |
Замена стандартных приложений | AlexeyKutch | Хочу все знать | 7 | 20-05-2007 16:36 | |
Изменение стандартных тем | DestR0yer | Автоматическая установка Windows 2000/XP/2003 | 9 | 02-04-2007 15:22 |
|