ayuda para Karpersky HEUR:trojan.Win32.Generic
Publicado: 10 May 2018, 15:44
por Destr0yer
hola estoy modeando desde source visual basic 6.0 y lo que me detecta es en el apppatchEXE , he intentado hacerlo con avFuck pero todos son detectados o se rompen al ejecutar.... , me podrían brindar alguna recomendación o tip ? sería de gran ayuda. Gracias
Re: ayuda para Karpersky HEUR:trojan.Win32.Generic
Publicado: 10 May 2018, 20:10
por TITAN
Re: ayuda para Karpersky HEUR:trojan.Win32.Generic
Publicado: 13 May 2018, 11:58
por Blau
Hay muchas alternativas, como ha mencinado TITAN, usando la API GetModuleFileNameA (o su versión unicode GetModuleFileNameW). También puedes ir más allá y hacerlo más complicado (LoadLibrary -> GetProcAddress, PEB, etc).