Página 1 de 1
API mas detectas de los crypter
Publicado: 20 Jul 2012, 19:40
por mcr_bkn
Estimados amigos, quería hacerle una pregunta, he estado leyendo la detección desde sourse y siempre se llega a que varias APIs son detectadas por los AVs y que estas son reemplazadas por otras funciones. Ahora me pueden orientar a que APIs son las mas detectadas por los AVs y con que funciones las puedo reemplazar para que los AVs no las detecte... GRACIAS....!!!!
Re: API mas detectas de los crypter
Publicado: 21 Jul 2012, 02:50
por v0id
la API callwindowproc es la mas detectada pienso yo...
Re: API mas detectas de los crypter
Publicado: 21 Jul 2012, 02:52
por Janpr99
Amigo, haz lo que quieras busca metodos o algo para reemplazarlas (alguien supongo que ya te contestara como hacerlo) pero sobretodo, si lees algo de agregar .tlb, nada de eso... Lo probe y me subio unos 6 avs... xD esta quemadisimo!
Re: API mas detectas de los crypter
Publicado: 21 Jul 2012, 08:44
por mcr_bkn
v0id escribió:la API callwindowproc es la mas detectada pienso yo...
amigo Void, y tienes alguna función que la reemplace??
Re: API mas detectas de los crypter
Publicado: 22 Jul 2012, 17:29
por eDuArDo__xD
v0id escribió:la API callwindowproc es la mas detectada pienso yo...
No lo creo esa API a mi no me la detecta ni Avira que es un jodido paranoico
pero bueno lo que puedes hacer con las Apis es usar un CallApi by name para llamarlas sin declararlas pero ahora el problema seria buscar un CallApi no tan quemado
Otro asunto las Apis se pueden remplazar por Apis equivalentes y es ahora cuando entra tu conocimiento en VB6 si no tienes ningun conocimiento jamas las podras remplazar te digo que leas y leas que esto no es tan facil.
Saludos
Re: API mas detectas de los crypter
Publicado: 24 Jul 2012, 10:50
por mcr_bkn
Gracias amigo y así veo que no es nada de fácil. bueno con perseverancia todo se puede... GRACIAS!!!
Re: API mas detectas de los crypter
Publicado: 31 Jul 2012, 12:58
por rudeboy1991
El API callwindowproc depende con que lo usas y como lo usas si esta taggueado o no, pero el API en si, ni en PCODE esta taggueado