Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Elemental Code en 4 Septiembre 2010, 21:10 pm



Título: Como cerrar un av?
Publicado por: Elemental Code en 4 Septiembre 2010, 21:10 pm
Hola.
Desde que empeze a joder con batch siempre tuve la loca idea de armar SIDA para PC.
Pero aprendi que con terminate process no se puede y que si podes la maquina se tumba junto con el AV.

Existe algo de mas "bajo nivel" para arrancar el AV al raz?

Programo en VB pero de ultima diganme que es lo que hay.

Muchas Gracias  :-* ;)


Título: Re: Como cerrar un av?
Publicado por: bizco en 4 Septiembre 2010, 22:13 pm
con terminateprocess puedes cerrarlo, si no puedes hay que ver el motivo y ponerle solucion.


Título: Re: Como cerrar un av?
Publicado por: [L]ord [R]NA en 4 Septiembre 2010, 22:15 pm
Si no me equivoco los AV estan protegiendo sus procesos a nivel de Kernel, porque cualquiera con un batch lo cerraba.


Título: Re: Como cerrar un av?
Publicado por: bizco en 4 Septiembre 2010, 22:34 pm
si, pero se puede saltar facilmente http://foro.elhacker.net/analisis_y_diseno_de_malware/articulo_interesante_saltarse_hooks_de_la_sdt-t293354.0.html