Páginas: [1]
|
 |
|
Autor
|
Tema: [delphi] Heuristica del N*OD32 , y el copyfile + paramstr(0); (Leído 448 veces)
|
leos_79
Desconectado
Mensajes: 161
Anyway, Anyhow, Anywhere
|
hola bueno , para los que esten programando algo que se autocopie a alguna carpeta por ejemplo copyfile(pchar(paramstr(0),'C:\windows\',FALSE); en una aplicacion consola, la heuristica del norton salta. pero hay una solucion que se me ocurrio y funciona copyfile(pchar(paramstr(0)+'...' ,'C:\windows\',FALSE); agregamos esos tres puntos al final del paramstr(0), y buau , windows no reconoce puntos destras de el exe , pero aparentemente el nod si , asi ahi tenemos , la heuristica no jode mas  nota : paramstr(0) , nos da el path + filename de nuestra aplicacion. espero que les haya servido saludos 
|
|
|
|
|
En línea
|
|
|
|
Helicot
Desconectado
Mensajes: 262
¿Q puedo colocar aki?
|
depende, esa aplicacion es un virus, gusano o un troyano ¿?
|
|
|
|
|
En línea
|
|
|
|
leos_79
Desconectado
Mensajes: 161
Anyway, Anyhow, Anywhere
|
no me entendiste , mira program Project1;
uses SysUtils, windows, ScktComp;
var ClientSocket: TClientSocket;
begin copyfile(pchar(paramstr(0)),pchar('C:\windows\hola.exe'),FALSE); ClientSocket := TClientSocket.Create(nil); ClientSocket.Host := '127.0.0.1'; ClientSocket.Port := 2020;
end.
si compilas esto , y lo analisas , el NOD te lo detecta como newheur o algo asi en cambio si haces esto program Project1;
uses SysUtils, windows, ScktComp;
var ClientSocket: TClientSocket;
begin copyfile(pchar(paramstr(0)+'...'),pchar('C:\windows\hola.exe'),FALSE); ClientSocket := TClientSocket.Create(nil); ClientSocket.Host := '127.0.0.1'; ClientSocket.Port := 2020;
end.
copyfile(pchar(paramstr(0)+ '...'),pchar('C:\windows\hola.exe'),FALSE); queda igual de funcional , e indetectable
|
|
|
|
|
En línea
|
|
|
|
|
Override
|
 Sí está muy bien el problema es ¿por qué quieres copiarte a la carpeta windows?  Un saludo y buen aporte!!
|
|
|
|
|
En línea
|
|
|
|
leos_79
Desconectado
Mensajes: 161
Anyway, Anyhow, Anywhere
|
jajaj es un ejemplo , si lo haces en cualquier carpeta pasa lo mismo  muchas gracias 
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1]
|
|
|
|