Newsy|Artykuły|Projekty|Dodaj newsa|Dodaj na bugtraq|Rejestracja|Archiwum|Forum
Polskie tłumaczenie bugtraqu


Przetłumaczył:http://astrx.neth.pl
Temat artykułu:KasperskyAV6 pro-defense bypassing
Źródło:http://astrx.neth.pl
Podatne wersje:KAV6, KIS6
Data publikacji:2007-03-07 12:44:38
Czytano:2671 razy


Usługa " Kaspersky ochrona proaktywna" polega m.in. na odpwiednio dobranych zależnościach między monitorowanymi funkcjami abyśmy nie zostali zasypani gradem okienek z pytaniami. Ale w Kasperskym zrobiono to co najmniej nieudacznie. W przypadku chęci zarejestrowania czegoś jako obiektu startowego jest zależność między RegSetValue(lpData) a CopyFile(lpNewFileName) - jeśli są takie same jest alert. Lecz wystarczy przy kopiowaniu dla lpNewFileName zmienić rozszerzenie (np  .xxx) a po kopiowaniu przywrócić oryginalne :)

Delphi example:
http://astrx.ovh.org/sources/KAV6_PD_BYPASSING.rar
Copyrights 2002 - 2009 © CC-Team.org design by fre3ke. Hosted by Net1.pl