Антивирусы блокируют мою прогу.

Тема в разделе "WASM.SOFTWARE", создана пользователем Flasher, 6 авг 2009.

  1. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Есть у меня юзермодная прога которая не дает внедрять в своё тело левых dll методом ловли LdrLoadDll.
    Но дело в том что антивиры dr.web и avira так устроены, что пока не внедрят свою dll в прилажения, не пустят в сеть, т.е. сокеты низя создать. Даже если всю защиту отрубить, суравно блокят..
    Добавить их dll в белый список, чтобы внедрялись не хочу.
    Как быть ?
     
  2. litrovith

    litrovith Member

    Публикаций:
    0
    Регистрация:
    20 июн 2007
    Сообщения:
    509
    снимай их хуки, калечь их код ретами
     
  3. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Flasher
    Внедрение протом модуля это по отношению к приложению попытка нарушения защиты. Следует блокировать их. Это проблемы аверов, которые для обеспечения защиты одного уровня используют её нарушение.
     
  4. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    litrovith, они в моем прилажении удаленно ничего не хукают, всего-лишь пытаются внедрить свою dll. А колечить их не собираюсь, они на уровне драйвера не пускают меня в сеть подазреваю.
    Clerk, а есть хотябы тень решения данной проблемы ? :) с саппортом dr.web общался, так внытно ничего и не ответили, только сказали что дело передали в отдель тестирования еще недели 2 назад, и нет от них вестей..
    Я каспера считал долбанутым антивирем, а он оказался самый адекватный, рас добавили в дов знону, значит все, разрешает этому прилажению все, а подлые dr.web и avira - куй :)
     
  5. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    а чем тебе они мешают находясь в твоём АП?
    Ты в LdrLoadDll() успех возвращаешь даже если заблокал?
     
  6. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Неа, возвращаю STATUS_DLL_NOT_FOUND, думаешь стоит пробовать возвращать другие значения ?
    А прога-защитник, сам себя защищает от вторжения ибо внутри находиться охраняемый объект :)
     
  7. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Пусть думают что загрузились ;)
     
  8. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Неа, не прокатило..
    Глянул внутр модуля avsda.dll, которую авира пихает, там есть свой аналог WSAStartup, токо называется WSPStartup, загружает ws2_32 и сним что-то медитирует :)