![]() |
Как спопировать файл С++ с обходом kAV
Пытаюсь скопировать файлик в папку винды, прописать его в реестр и запустить
Код:
Файл скопирован и добавлен в реестр(непонятно почему), но повторно не запускается(до CreateProcess выполнение не доходит) Методом исключения было установлено, что антивирус реагирует на строчку CopyFileW В принципе пишу программу-шутку и универсальность не нужна. Скопировать файл через коммандную строку чтоли? |
плять, проактивка же работает. Ищи возможность внедрения в доверенные процессы и уже из них копируй.
|
Тут побольшей части ругается не на копирование, а на прописание в реестре в секции автозагрузки. И от этого тяжко уйти, если не знаешь приват методов )
|
ssdt unhook ( NtCreateFile) ?
|
>>ssdt unhook ( NtCreateFile) ?
Какбэ помягче выразится - чушь предлагаете! |
Цитата:
Притом он реально различает кодесы, отличающиеся в Код:
ExpandEnvironmentStrings("%windir%",b, 255); // длины хватает, опасный код детектед!!Код:
ExpandEnvironmentStrings("%windir%",b, 1); // длины не хватает, код безопасенПриват-не приват - достаточно очевидные способы есть, но вот почему-то рассказывать их не хочется. |
Поробуй шифровать ключ реестра и где надо расшифровывай.
|
| Время: 23:01 |