Mejor usa algun troyano/bot que tenga incluido el keylogger como darkcomet, cybergate, etc.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: patilanz en 27 Septiembre 2014, 00:24 AMPara terminar Antivirus desde modo usuario que usen auto protección con un driver las unicas maneras son por medio de alguna llamada del sistema que no sea monitorizada por este o mediante una vulnerabilidad ya sea en el Antivirus o en el SO.
Hola estoy probando una cosa, un experimento y quiero para mi antivirus avg 2015 pero esta claro que no me deja así de simple. Con permisos de administrador y TerminateProcess() en windows no lo consigo. Ahora supongo que con permisos de system si se cerrara. Se que los antivirus utilizan métodos de rootkit para evitar que pasen estas cosas o me equivoco? Si es así como se cierra y como consigo permisos system si se puede?
Saludos
Cita de: Zodiak98 en 25 Septiembre 2014, 22:34 PMNada más son valores constantes que se pasan a la función usando el operador | y combinar todas las posibles banderas de entrada,
Hola, bueno es que me he estado preguntando qué pasa exactamente al pasar un parámetro como este:
MB_ICONINFORMATION | MB_OK
Por ejemplo:
MessageBox( hwnd, (LPSTR) "Function Not Yet Implemented.",
(LPSTR) szClassName,
MB_ICONINFORMATION | MB_OK );
¿Qué sucede exactamente? No sé si me logré explicar con exactitud, pero es que he visto muchos códigos fuentes y algunos reciben ese tipo de parámetros; por ende, supe que será de utilidad saberlo con exactitud. Espero respuestas, saludos.
Cita de: engel lex en 25 Septiembre 2014, 22:40 PMengel lex, eso no tiene nada que ver con la pregunta que hizo el usuario, él no pregunto acerca del uso de define ni algo
normalmente usa el macro "define" para definirlo como constante y suplanta un valor numerico, aqui ej del messajeBox en msdn fijate que en la lista está el nombre y un valor en hexadecimal (0x....) pudieras perfectamente colocar ese valor, solo que se definen para que sean más "humanos"
Cita de: Zodiak98 en 25 Septiembre 2014, 22:34 PM
Hola, bueno es que me he estado preguntando qué pasa exactamente al pasar un parámetro como este:
Cita de: Zodiak98 en 25 Septiembre 2014, 22:34 PM
¿Qué sucede exactamente? ...
Cita de: Rhydel en 25 Septiembre 2014, 20:10 PMTodos los crypter publicos no te serviran para nada, la mayoria o todos no hacen nada más que evadir firmas de AVs y además
Hola necesito algun crypter para spynet , no encuentro en internet ya que la mayoria estan infectados , alguien tiene alguin crypter gratuito que me pueda dar sin ningun tipo virus para spynet
Cita de: engel lex en 25 Septiembre 2014, 20:51 PMengel lex, ¿Porqué habrian de cerrar este hilo?
quieres que te repita lo del ultimo tema que te cerraron?
por otro lado básicamente cualquier crypter será detectado como virus porque el en si mismo es lo que busca el av en un programa -.- si no tienes ni la menor idea de lo que haces, primero deberías aprender que es, luego hacer
Cita de: harry_the_blogger en 24 Septiembre 2014, 04:33 AMEl orden de los prefijos no importa.
Ah, ¿Será que alguien me puede aclarar si los prefijos cumplen el siguiente orden?
Cita de: harry_the_blogger en 24 Septiembre 2014, 04:33 AMSimplemente hace un comparación del primer byte contra los prefijos conocidos, si es un prefijo guarda la información y pasa al siguiente
¿Será que alguien tiene un fragmento de codigo, que sea capaz de reconocer cuando el primer byte es un prefijo o un opcode? Gracias.