Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: winnipu en 19 Agosto 2010, 00:58 am



Título: AV
Publicado por: winnipu en 19 Agosto 2010, 00:58 am
Es posible matar el antivirus Avast en su ultima version?
Lo he intentado con taskkill y no hay manera. Alguna sugerencia, o tal como he leido en algun lado es imposible matarlo en su ultima version?


Título: Re: AV
Publicado por: bizco en 19 Agosto 2010, 01:04 am
OpenProcess + TerminateProcess. para saltarte la proteccion de modo kernel dale un vistazo a esto http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php

PD: o hacer brute force a los handles, pero es mas rapido y seguro el primer metodo.