Forum: Win32/Win64 API (native code)
Delphi
by richard_boderich,
22. Jun 2008
@Metal Snake
Zitat:
We using our technology of direct parsing of system registry.
Zitat Ende
Diese Aussage bedeutet nicht das sie keinen Treiber benutzten, sondern das sie die Registry Binär öffnen und die einzelnen
Keys parsen. (also die Strings suchen)
Zitat:
Forum: Win32/Win64 API (native code)
Delphi
by richard_boderich,
16. Jun 2008
@Metal Snake
Probier mal ob mein Testprogramm die Autostarteinträge findet. Würde mich mal interessieren. Von Adramax hab ich nur ein Keylogger light getestet und der wird gefunden. Einfach die Exe starten und auf Scan Komplett drücken.