Техническая информация
- %WINDIR%\win.ini
- ClassName: 'OLLYDBG', WindowName: 'OllyDBg'
- <Полный путь к файлу>:{63F3DB56-7DE22785-2A5BF08A-91CCB382}
- %APPDATA%\Obsidium\{C5569100-D73CDD2F-83B6A634-3871FDD8}
- <Текущая директория>\<Имя файла>.log
- <Текущая директория>\DeleteTask.bat
- <Текущая директория>\CreateTask.bat
- <Текущая директория>\setstartupon.txt
- ClassName: 'ID' WindowName: ''
- ClassName: 'ObsidianGUI' WindowName: ''
- ClassName: 'WinDbgFrameClass' WindowName: ''
- ClassName: 'Edit' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\CreateTask.bat" "
- '<SYSTEM32>\schtasks.exe' /Create /SC onlogon /TN "CodePredict-DrRam" /TR "\"<Полный путь к файлу>\" arguments" /RL HIGHEST