Questo sito utilizza cookies solo per scopi di autenticazione sul sito e nient'altro. Nessuna informazione personale viene tracciata. Leggi l'informativa sui cookies.
Username: Password: oppure
C/C++ - [c++]eseguire solo da launcher
Forum - C/C++ - [c++]eseguire solo da launcher - Pagina 5

Pagine: [ 1 2 3 4 5 6 ] Precedente | Prossimo
Avatar
mitor (Normal User)
Pro


Messaggi: 73
Iscritto: 01/08/2007

Segnala al moderatore
Postato alle 18:06
Lunedì, 04/01/2010
Testo quotato

Postato originariamente da nessuno:

Testo quotato

Postato originariamente da HeDo:
niente di tutto questo :)

l'antivirus non vede nulla, perchè, se proprio vogliamo tirarlo in ballo, quando controlla il tutto è già avvenuto :)



Un buon antivirus controlla sempre, sia quello che succede in memoria, sia quello che succede nel file system ... quindi, non c'e' un momento in cui dorme e un momento in cui controlla ...

Testo quotato


non entro più nel dettaglio ma fidatevi che è così :k:



No Luca, sono abituato a capire, non a fidarmi ...


Comunque:
AVG non rileva nulla e nemmeno SuperAntiSpyware...HeDo ha ragione, gli antivirus non lo rilevano..anche perchè non è una minaccia...dipende da come si usa...e come lo si usa.. più che altro i programmi stessi hanno una protezione suppongo per bloccare questo genere di cose..ma l'antivirus non può accorgersi di nulla..quindi come dice HeDo..fidatevi :D

P.S.
Comunque stiamo parlando di antivirus che rilevano e cose cosi..non vedo il motivo del perchè dovrebbero rilevare qualcosa, i componenti sono puliti..quindi non vedo perchè l'antivirus dovrebbe rilevare qualcosa... :yup:

Ultima modifica effettuata da mitor il 04/01/2010 alle 18:08
PM
Avatar
TheKaneB (Member)
Guru^2


Messaggi: 1792
Iscritto: 26/06/2009

Segnala al moderatore
Postato alle 18:11
Lunedì, 04/01/2010
gli antivirus con analisi euristica possono dare dei falsi positivi quando si apre in scrittura un file eseguibile, possono anche dare falsi positivi quando si mappa in memoria una pagina di codice nello spazio di indirizzi di un processo estraneo. Si tratta di "possibilità" non di cose che sicuramente avvengono.

PM
Avatar
nessuno (Normal User)
Guru^2


Messaggi: 6402
Iscritto: 03/01/2010

Segnala al moderatore
Postato alle 0:15
Martedì, 05/01/2010
Testo quotato

Postato originariamente da mitor:
anche perchè non è una minaccia...



Perchè dici che non è una minaccia? Scrivere in un eseguibile o (peggio) in un processo, è una minaccia, eccome ...

Testo quotato

ma l'antivirus non può accorgersi di nulla..
...
Comunque stiamo parlando di antivirus che rilevano e cose cosi..non vedo il motivo del perchè dovrebbero rilevare qualcosa, i componenti sono puliti..quindi non vedo perchè l'antivirus dovrebbe rilevare qualcosa...  



Va beh ... lasciamo perdere, ci rinuncio ... non c'e' peggior sordo di chi non vuol sentire ...


Ricorda che nessuno è obbligato a risponderti e che nessuno è perfetto ...
---
Il grande studioso italiano Bruno de Finetti ( uno dei padri fondatori del moderno Calcolo delle probabilità ) chiamava il gioco del Lotto Tassa sulla stupidità.
PM
Avatar
HeDo (Founder Member)
Guru^2


Messaggi: 2765
Iscritto: 21/09/2007

Segnala al moderatore
Postato alle 8:56
Martedì, 05/01/2010
Testo quotato

Postato originariamente da nessuno:

Testo quotato

Postato originariamente da mitor:
anche perchè non è una minaccia...



Perchè dici che non è una minaccia? Scrivere in un eseguibile o (peggio) in un processo, è una minaccia, eccome ...




tra processo ed eseguibile c'è una grande differenza.

Testo quotato

Postato originariamente da nessuno:
Testo quotato

ma l'antivirus non può accorgersi di nulla..
...
Comunque stiamo parlando di antivirus che rilevano e cose cosi..non vedo il motivo del perchè dovrebbero rilevare qualcosa, i componenti sono puliti..quindi non vedo perchè l'antivirus dovrebbe rilevare qualcosa...  



Va beh ... lasciamo perdere, ci rinuncio ... non c'e' peggior sordo di chi non vuol sentire ...



invece mitor ha ragione, l'antivirus non ha motivo di sospettare nulla, anche l'euristica più cattiva e puntigliosa.

ad ogni modo, il metodo che ho proposto a mitor non è una magia di qualche genere, un po di studio approfondito della piattaforma win32 e credo diventi lampante :)

PM
Avatar
nessuno (Normal User)
Guru^2


Messaggi: 6402
Iscritto: 03/01/2010

Segnala al moderatore
Postato alle 10:46
Martedì, 05/01/2010
Testo quotato

Postato originariamente da HeDo:
invece mitor ha ragione, l'antivirus non ha motivo di sospettare nulla, anche l'euristica più cattiva e puntigliosa.



E' difficile da accettare non essendo "sintonizzati" sul metodo ...

Testo quotato

ad ogni modo, il metodo che ho proposto a mitor non è una magia di qualche genere, un po di studio approfondito della piattaforma win32 e credo diventi lampante :)



Ci sono mille metodi per fare una cosa del genere conoscendo Win32, quindi questa tua frase e' priva di senso, se non per lasciare un'ombra di "mistero", ripeto, poco utile in un forum.

Se esegui una modifica all'eseguibile prima della sua partenza o dopo, nella memoria del processo avviato, può essere che qualche antivirus da te provato non se ne accorga, ma è altrettanto possibile che un altro lo faccia, eccome.

Ultima modifica effettuata da nessuno il 05/01/2010 alle 10:48


Ricorda che nessuno è obbligato a risponderti e che nessuno è perfetto ...
---
Il grande studioso italiano Bruno de Finetti ( uno dei padri fondatori del moderno Calcolo delle probabilità ) chiamava il gioco del Lotto Tassa sulla stupidità.
PM
Avatar
mitor (Normal User)
Pro


Messaggi: 73
Iscritto: 01/08/2007

Segnala al moderatore
Postato alle 14:19
Martedì, 05/01/2010
Testo quotato

Postato originariamente da nessuno:

Testo quotato

Postato originariamente da HeDo:
invece mitor ha ragione, l'antivirus non ha motivo di sospettare nulla, anche l'euristica più cattiva e puntigliosa.



E' difficile da accettare non essendo "sintonizzati" sul metodo ...

Testo quotato

ad ogni modo, il metodo che ho proposto a mitor non è una magia di qualche genere, un po di studio approfondito della piattaforma win32 e credo diventi lampante :)



Ci sono mille metodi per fare una cosa del genere conoscendo Win32, quindi questa tua frase e' priva di senso, se non per lasciare un'ombra di "mistero", ripeto, poco utile in un forum.

Se esegui una modifica all'eseguibile prima della sua partenza o dopo, nella memoria del processo avviato, può essere che qualche antivirus da te provato non se ne accorga, ma è altrettanto possibile che un altro lo faccia, eccome.



va beh comunque grazie a tutti, per me si può anche chiudere, il problema è risolto.:k:

PM
Avatar
nessuno (Normal User)
Guru^2


Messaggi: 6402
Iscritto: 03/01/2010

Segnala al moderatore
Postato alle 14:51
Martedì, 05/01/2010
Beh ... buon per te (sperando che duri anche tanto come metodo ...) ... ma il forum non ci ha guadagnato.


Ricorda che nessuno è obbligato a risponderti e che nessuno è perfetto ...
---
Il grande studioso italiano Bruno de Finetti ( uno dei padri fondatori del moderno Calcolo delle probabilità ) chiamava il gioco del Lotto Tassa sulla stupidità.
PM
Avatar
mitor (Normal User)
Pro


Messaggi: 73
Iscritto: 01/08/2007

Segnala al moderatore
Postato alle 16:01
Martedì, 05/01/2010
Testo quotato

Postato originariamente da nessuno:

Beh ... buon per te (sperando che duri anche tanto come metodo ...) ... ma il forum non ci ha guadagnato.


comunque è inutile che te la prendi con me, io ho solo chiesto assistenza e HeDo gentilmente mi ha aiutato..e comunque il sistema se utilizzato in'altri modi infrangerebbe la politica del forum, quindi penso che se ti interessi sapere il sistema ti basti contattare HeDo in privato.

Ultima modifica effettuata da mitor il 05/01/2010 alle 16:02
PM
Pagine: [ 1 2 3 4 5 6 ] Precedente | Prossimo