Hackerboard WikiHaboBlog

[HaBo]

 
Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin.

Registry vortäuschen?

Diskussion: Registry vortäuschen? im Forum Applikationen, in der Kategorie Software Home; Mir ist aufgefallen das mein Kumpel eine Protable Alkohol 120% Version hat. Wenn er es startet weis ich bis jetzt ...

Antwort
Alt 14.05.07, 22:20   #1 (permalink)
 
Registriert seit: 03.02.07
Antibus Leistung: Facit NTK
Antibus eine Nachricht über AIM schicken Antibus eine Nachricht über Yahoo! schicken
Registry vortäuschen?


Mir ist aufgefallen das mein Kumpel eine Protable Alkohol 120% Version hat. Wenn er es startet weis ich bis jetzt das sich das teil in einen Temporeräen Ordner Installiert. Von meiner Version weis ich aber das Alkohol auch nen Reg.Eintrag macht, also muss bei dieser Portable-Version entweder der nötige RegEintarg deaktiviert worden sein oder die Registry auch Temporär vorgetäuscht.

(Funktioniert auch bei Eingeschränkten Userrechten und mit nem Emulator unter Linux)

Meine Frage ist jetzt, wie das gehen kann. Also Temporär eine Registry vortäuschen. Oder könnt ihr mir ein Programm raten mit dem ich überwachen kann was genau passiert.

mfg Anti

Antibus ist offline   Mit Zitat antworten
Alt 14.05.07, 22:31   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Standard

Zitat:
Meine Frage ist jetzt, wie das gehen kann
ein möglicher Ansatz:
http://www.buha.info/board/showthread.php?t=53744
Oder ein Programm:
http://www.sandboxie.com/
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 14.05.07, 22:39   #3 (permalink)
Themenstarter
 
Registriert seit: 03.02.07
Antibus Leistung: Facit NTK
Antibus eine Nachricht über AIM schicken Antibus eine Nachricht über Yahoo! schicken
Standard

danke, ich schaus mir gleich mal an.
Antibus ist offline   Mit Zitat antworten
Alt 29.05.07, 13:38   #4 (permalink)
 
Registriert seit: 03.01.07
Henni Leistung: Facit NTK
Henni eine Nachricht über ICQ schicken
Standard

Nach meinen Infos braucht alles was mit dem .NET Framework programmiert wurde keine Registry mehr. So isses auch in Windows Vista gemacht, des hat nähmlich gar keine Registry mehr, oder?^^ wenn ich was falsches erzähle sagt bescheid xD

mfg
Henni
Henni ist offline   Mit Zitat antworten
Alt 29.05.07, 13:51   #5 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Standard

Zitat:
Original von Henni
So isses auch in Windows Vista gemacht, des hat nähmlich gar keine Registry mehr, oder?^^
Nein, das stimmt nicht.
Womit du das vielleicht verwechselst, ist die Tatsache, das Vista (auch Teil der UAC) die Registry und das Dateisystem virtualisiert, sobald in einen geschützten Bereich geschrieben werden soll, z.b. von einem älteren, eigentlich inkompatiblen Programm. Das landet dann in HKEY_CURRENT_ USER/Software/Classes/VirtualStore sowie \Users\<user>\ AppData\Local\VirtualStore

Oder du verwechselst das mit dem "Protected Mode" im IE7 in Vista, der Registry sowie Dateisystem virtualisiert und so Malware das eigentliche System nicht schaden kann, da es nur innerhalb dieser Sandbox läuft, die sich automatisch löscht wenn der IE geschlossen wird.
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Software Home » Applikationen » Registry vortäuschen?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IP vortäuschen 9999 (In)security allgemein 3 20.10.07 21:57
win XP Professional "vortäuschen" RedEagle Windows 3 19.08.06 14:14
Registry 8ball Windows 6 02.10.04 20:40
Registry Frosty Code Kitchen 0 30.06.04 17:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61