Foro de elhacker.net

Programación => Programación Visual Basic => Mensaje iniciado por: Mad Antrax en 10 Julio 2006, 22:24 pm



Título: Compilar de otro modo, evadiendo los AntiVirus
Publicado por: Mad Antrax en 10 Julio 2006, 22:24 pm
Bueno, a cuantos de vosotros os ha pasado que los AntiVirus detectan vuestros proyectos? A mi me pasa muy amenudo, por ejemplo si uso la API de urlmon.dll (DownloadToFileA) mi proyecto es detectado por los AntiVirus.

Hay un pequeño método para evadir la Heurística de los AV:

1) Abrir Visual Basic 6.0
2) Menu: Proyecto / Propiedades de Proyecto1
3) Pulsamos la pestaña: Compilar

(http://img102.imageshack.us/img102/4958/vb63fw.jpg)

Si compilamos a P-Code, el ejecutable resultante hace las mismas funciones, pero el código interior es distinto a la compilación normal. Tambien podemos compilar para codigo reducido, sin potimización y algunas opciones más

Si pulsamos encima del botón: Optimizaciones Avanzadas tendrés más opciones para que el EXE de nuestro proyecto sea algo distinto de lo normal y que los AntiVirus no lo detecten :)


Título: Re: Compilar de otro modo, evadiendo los AntiVirus
Publicado por: JanditoOo en 6 Septiembre 2006, 05:44 am
a mi nada mas me aparece la pestaña de General :S


Título: Re: Compilar de otro modo, evadiendo los AntiVirus
Publicado por: _Sergi_ en 6 Septiembre 2006, 19:00 pm
Citar
a mi nada mas me aparece la pestaña de General :S
Necesitas VB6 Profesional o Enterprise


Citar
Si pulsamos encima del botón: Optimizaciones Avanzadas tendrés más opciones para que el EXE de nuestro proyecto sea algo distinto de lo normal y que los AntiVirus no lo detecten
Algo distinto no, totalmente distinto. Sin embargo siento decirte que esto no permite en genral evadir a antivirus, sobre todo los que poseen heurística que por desgracia son casi todos.

Un saludo


Título: Re: Compilar de otro modo, evadiendo los AntiVirus
Publicado por: Zeroql en 6 Septiembre 2006, 21:07 pm
viejo ademas por p-code no es recomendable ya que es un motor de poca confianza. permite contraer mas virus de los normal, sin mencionar que si el sistema operativo no tiene el vb6.dll y el msvb... no funciona.