osnaraus escribió:orlando9427 escribió:No lo creo, ese programa lista los módulos por fuerza bruta (Mide su tamaño y lo compara con el próximo modulo) en ambos casos, con sandbox y sin sandbox aparece esa DLL, mas bien los escudos la inyectaron en el Kernel para que todos los ejecutables la carguen
De acuerdo 100 %
No se muy bien que paso entonces...
Cuando lo probé funcionó... Creo que fue xq tengo la protecion desactivada y no cargo la dll para todos los ejecutables, no le veo otra explicacion. Pues nada nos quedamos con 1na funcion solamente.
Salu2
Edit: Es dejo el code de la otra funcion en C, muy facil de adaptar a cualquier lenguaje...
Código: Seleccionar todo
BOOL IsAvastSandbox(){
if((FindWindow("Shell_TrayWnd",0))||(FindWindow("SystemTray_Main",0))||(FindWindow("Progman",0))) return FALSE;
else return TRUE;
}