Test Foro de elhacker.net SMF 2.1

Programación => .NET (C#, VB.NET, ASP) => Programación General => Programación Visual Basic => Mensaje iniciado por: Mad Antrax en 10 Julio 2006, 22:24 PM

Título: Compilar de otro modo, evadiendo los AntiVirus
Publicado por: Mad Antrax en 10 Julio 2006, 22:24 PM
Bueno, a cuantos de vosotros os ha pasado que los AntiVirus detectan vuestros proyectos? A mi me pasa muy amenudo, por ejemplo si uso la API de urlmon.dll (DownloadToFileA) mi proyecto es detectado por los AntiVirus.

Hay un pequeño método para evadir la Heurística de los AV:

1) Abrir Visual Basic 6.0
2) Menu: Proyecto / Propiedades de Proyecto1
3) Pulsamos la pestaña: Compilar

(http://img102.imageshack.us/img102/4958/vb63fw.jpg)

Si compilamos a P-Code, el ejecutable resultante hace las mismas funciones, pero el código interior es distinto a la compilación normal. Tambien podemos compilar para codigo reducido, sin potimización y algunas opciones más

Si pulsamos encima del botón: Optimizaciones Avanzadas tendrés más opciones para que el EXE de nuestro proyecto sea algo distinto de lo normal y que los AntiVirus no lo detecten :)
Título: Re: Compilar de otro modo, evadiendo los AntiVirus
Publicado por: JanditoOo en 6 Septiembre 2006, 05:44 AM
a mi nada mas me aparece la pestaña de General :S
Título: Re: Compilar de otro modo, evadiendo los AntiVirus
Publicado por: _Sergi_ en 6 Septiembre 2006, 19:00 PM
Citara mi nada mas me aparece la pestaña de General :S
Necesitas VB6 Profesional o Enterprise


CitarSi pulsamos encima del botón: Optimizaciones Avanzadas tendrés más opciones para que el EXE de nuestro proyecto sea algo distinto de lo normal y que los AntiVirus no lo detecten
Algo distinto no, totalmente distinto. Sin embargo siento decirte que esto no permite en genral evadir a antivirus, sobre todo los que poseen heurística que por desgracia son casi todos.

Un saludo
Título: Re: Compilar de otro modo, evadiendo los AntiVirus
Publicado por: Zeroql en 6 Septiembre 2006, 21:07 PM
viejo ademas por p-code no es recomendable ya que es un motor de poca confianza. permite contraer mas virus de los normal, sin mencionar que si el sistema operativo no tiene el vb6.dll y el msvb... no funciona.