|
Polskie tłumaczenie bugtraqu
| Przetłumaczył: | http://astrx.neth.pl | | Temat artykułu: | KasperskyAV6 pro-defense bypassing | | Źródło: | http://astrx.neth.pl | | Podatne wersje: | KAV6, KIS6 | | Data publikacji: | 2007-03-07 12:44:38 | | Czytano: | 2671 razy |
Usługa " Kaspersky ochrona proaktywna" polega m.in. na odpwiednio dobranych zależnościach między monitorowanymi funkcjami abyśmy nie zostali zasypani gradem okienek z pytaniami. Ale w Kasperskym zrobiono to co najmniej nieudacznie. W przypadku chęci zarejestrowania czegoś jako obiektu startowego jest zależność między RegSetValue(lpData) a CopyFile(lpNewFileName) - jeśli są takie same jest alert. Lecz wystarczy przy kopiowaniu dla lpNewFileName zmienić rozszerzenie (np .xxx) a po kopiowaniu przywrócić oryginalne :)
Delphi example:
http://astrx.ovh.org/sources/KAV6_PD_BYPASSING.rar |
|
|