{"id":122,"date":"2007-06-10T16:22:10","date_gmt":"2007-06-10T14:22:10","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/122-viren-in-ein-windows-system-einklinken"},"modified":"2018-06-01T00:08:06","modified_gmt":"2018-05-31T23:08:06","slug":"viren-in-ein-windows-system-einklinken","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/122-viren-in-ein-windows-system-einklinken","title":{"rendered":"Viren in ein Windows-System einklinken"},"content":{"rendered":"<p>Ich habe mich ja schon ein paar mal gefragt, wo kann man Schadcode am besten in einem Windows System unterbringen, damit er beim Booten automatisch gestartet wird aber nicht zu sehr auff\u00e4llt.<\/p>\n<p>F-Secure hat uns jetzt freundlicherweise die Arbeit abgenommen und eine Liste der wichtigsten <a href=\"http:\/\/www.f-secure.com\/weblog\/archives\/archive-062007.html#00001207\">10 Startpunkte f\u00fcr Schadprogramme<\/a> zusammengestellt. Die Liste ist an sich wenig \u00fcberraschend, an erster Stelle steht der ber\u00fcchtigte &#8222;Run&#8220;-Schl\u00fcssel unter HKLM\\Software\\Microsoft\\Windows\\CurrentVersion. Aber die Idee mit dem SharedTaskSheduler oder Winlogon ist auch nicht schlecht.<\/p>\n<p>Ich muss mal ein paar Erweiterungen f\u00fcr meine Schadprogramme schreiben \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich habe mich ja schon ein paar mal gefragt, wo kann man Schadcode am besten in einem Windows System unterbringen, damit er beim Booten automatisch gestartet wird aber nicht zu sehr auff\u00e4llt. F-Secure hat uns jetzt freundlicherweise die Arbeit abgenommen und eine Liste der wichtigsten 10 Startpunkte f\u00fcr Schadprogramme zusammengestellt. Die Liste ist an sich [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/122"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=122"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/122\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}