elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Agregar ejecutable a lista de permitidos del AV
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Agregar ejecutable a lista de permitidos del AV  (Leído 13,379 veces)
Vaagish


Desconectado Desconectado

Mensajes: 875



Ver Perfil
Re: Agregar ejecutable a lista de permitidos del AV
« Respuesta #20 en: 2 Diciembre 2013, 02:02 am »

Citar
EDIT: AvastSvc.exe es el dueño del fichero :-*
  ;-)

Geniall!! jeje ya habia bajado "handle" pero no lo probe mucho..

Gracias, voy a ver como se puede arreglar  >:D
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Agregar ejecutable a lista de permitidos del AV
« Respuesta #21 en: 2 Diciembre 2013, 02:30 am »

Para cerrar el handle necesitarás duplicarlo usando DuplicateHandle() con DUPLICATE_CLOSE_SOURCE y luego cerrarlo con CloseHandle()...

Aquí tienes también como enumerarlos para encontrar el adecuado:
http://forum.sysinternals.com/howto-enumerate-handles_topic18892.html

Pásalo bien ;D
En línea

Vaagish


Desconectado Desconectado

Mensajes: 875



Ver Perfil
Re: Agregar ejecutable a lista de permitidos del AV
« Respuesta #22 en: 2 Diciembre 2013, 16:44 pm »

Si tengo un rato en el trabajo le meto a eso, pero me parece que va a ser difícil hoy  :rolleyes:

Gracias! Veremos que depara el destino  :xD



Actualización: Bueno gente, hoy pude dedicarle un poco de tiempo otra vez.. pero ahora me propuse hacer lo mismo en AVG y en Avast al mismo tiempo, (en casa tengo la ultima versión de Avast y en el trabajo la ultima versión de AVG)

Con respecto a Avast, conseguí saber donde se guardaban las rutas a los archivos exonerados de escaneo, con AVG, creo que también, pero no estoy seguro.. es un archivo que se llama "exceptions.dat", el problema es que este si esta codificado (o al menos no lo puedo abrir como un archivo de texto..)

Voy a probar abrirlo con un programa (que voy a tener que hacer) en modo binario, la pregunta es si valdrá la pena, o si hay algún programa que pueda abrir el archivo .dat, (igual no es complicado hacer el programa que lea el archivo en c++).
Bueno, quería dejar la info que voy rescatando.. se aceptan sugerencias!

Saludos!
« Última modificación: 4 Diciembre 2013, 00:55 am por Vaagish » En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Fallo de segmentación al agregar mas nodos en una lista.
Programación C/C++
samur88 0 2,944 Último mensaje 19 Enero 2011, 15:08 pm
por samur88
Agregar bites a un ejecutable
Ingeniería Inversa
my_sistemas 3 2,680 Último mensaje 3 Febrero 2011, 20:53 pm
por apuromafo CLS
Intento de agregar sección a ejecutable
Análisis y Diseño de Malware
fary 6 4,349 Último mensaje 7 Octubre 2011, 17:59 pm
por The Swash
agregar un Item Fecha a una Lista prehecha
.NET (C#, VB.NET, ASP)
llogui 0 1,489 Último mensaje 15 Septiembre 2016, 00:36 am
por llogui
Agregar propiedades a lista de tareas
.NET (C#, VB.NET, ASP)
bybaal 1 2,709 Último mensaje 20 Octubre 2022, 01:46 am
por Elektro Enjuto
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines