|
Как поменять версию
|
|||
---|---|---|---|
#18+
Хотел поменять версию, билд и название десятки на данные из семерки в ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion "CurrentBuildNumber"="7601" "CurrentVersion"="6.1" "ProductName"="Windows 7 Ultimate" "CurrentBuild"="7601" Только десятка все равно показывает свои оригинальные данные. Это нужно для вирусни, когда забежит. Посмотрит что система семерка и запустит определенный модуль. Но мы то знаем какая система стоит на самом деле. И у вирусни "зубы обламаются". Это дополнительная мера защиты. Конечно копия раздела есть, если нужно будет для установки какой-то программы. Сделал копию аналогичной ветки из семерки. Кто знает как можно поменять данные системы как это делается в линуксе по команде uname? Thanks. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.03.2018, 12:14 |
|
Как поменять версию
|
|||
---|---|---|---|
#18+
Не хочу тебя расстраивать, но "вирусня" получает версию совсем не из реестра. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
08.03.2018, 12:46 |
|
Как поменять версию
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovНе хочу тебя расстраивать, но "вирусня" получает версию совсем не из реестра. Я так и понял. В реестре еще один дублирующий раздел есть, видимо для 64-битных систем: [HKEY_LOCAL_MACHINE\SOFTWARE\ WOW6432Node \Microsoft\Windows NT\CurrentVersion] Который тоже не меняет версию. Может подскажете в каком направлении копать, а? Реально-ли изменить такую информацию в винде? В системных переменных информации обо версии тоже не нашел. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.03.2018, 13:55 |
|
Как поменять версию
|
|||
---|---|---|---|
#18+
Elon MuskРеально-ли изменить такую информацию в винде? Нет если ты не готов отхакать kernel32.dll. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
08.03.2018, 14:21 |
|
Как поменять версию
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovElon MuskРеально-ли изменить такую информацию в винде? Нет если ты не готов отхакать kernel32.dll. Спасибо за наводку. Тоже догадывался за библиотеку. Пошел проверять библиотеку, чтобы отреверсить через IDA. Но есть проблемка, dll под сертификатом. Подписать оригинальным сертификатом сложно будет. Хотя можно и не подписывать, а систему загружать без проверки подписей. Но это будет "неразумная выгода" с огромной дырой в безопасности. Ладно, попробую еще подменить dll из семерки и сервера2016, может десятка примет как родного. Thanks ... |
|||
:
Нравится:
Не нравится:
|
|||
08.03.2018, 15:02 |
|
Как поменять версию
|
|||
---|---|---|---|
#18+
Elon Musk, Скорее всего, Вы получите настолько глючное поведение легитимных программ, что вирусы, которые могут пострадать от подобной манипуляции, покажутся "детским лепетом". ... |
|||
:
Нравится:
Не нравится:
|
|||
08.03.2018, 16:21 |
|
Как поменять версию
|
|||
---|---|---|---|
#18+
Что за дичь в начале топика ? Современные вирусы редко занимаются такой фигней, как проверка версии виндовс, тем более по ключам в реестре. У хороших, качественных вирусов всё необходимое обычно уже встроено, и если уж удалось запуститься - хана вашим данным - пароли сопрут, а остальное зашифруют. Защита от вирей под виндовс - это апдейты + SRP в режиме белого списка + отказ от дырявого говнософта типа флеш-плеера. Без этого все эти ужимки и потуги с реестром очень-очень смешные. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.03.2018, 00:52 |
|
Как поменять версию
|
|||
---|---|---|---|
#18+
AminЗащита от вирей под виндовс - это апдейты + SRP в режиме белого списка + отказ от дырявого говнософта типа флеш-плеера Ты нас сегодня очень рассмешил ))) Код: plaintext
... |
|||
:
Нравится:
Не нравится:
|
|||
09.03.2018, 12:23 |
|
|
start [/forum/topic.php?fid=26&fpage=23&tid=1492791]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
26ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
others: | 247ms |
total: | 350ms |
0 / 0 |