Как побороть антивирус?

Тема в разделе "WASM.HEAP", создана пользователем Stariy, 23 янв 2012.

  1. Stariy

    Stariy Member

    Публикаций:
    0
    Регистрация:
    22 окт 2003
    Сообщения:
    529
    Адрес:
    Russia
    Всем привет.
    Ситуация такая - заказчик попросил защитить программу от копирования. То есть, если программа не запущена - то чтобы ее не могли спереть. Я сделал по топорному, написал starter.exe, который запускается, берет рядом с собой файл bin.bin, запрашивает у юзера пароль, расшифровывает содержимое файла bin.bin и сохраняет в файл soft.exe, который затем запускает и ждет завершения. По завершении работы soft.exe starter удаляет его. Все довольны, всех все устраивает. Но Касперский, гад, вдруг начал вопить, что что-то тут не так, что hidden install detected, надо бы в карантин или в доверенные добавить. Короче, выпендривается. А заказчик напрягается, не хочет чтоб так было. Люди нервничают и все такое, надо бы убрать. Подскажите, какие есть способы обойти антивирь, чтоб он не возмущался?
     
  2. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    Stariy
    Попробуй банально юзать папку %temp% для сброса туда файлов. Если не поможет - файл soft.ехе запускай функцией ShellExecuteExW (у тебя ж наверно CreateProcess дергается напрямую?).
    Если не прокатит, придумаем еще че )
     
  3. kernel16

    kernel16 Human Vl

    Публикаций:
    0
    Регистрация:
    29 окт 2010
    Сообщения:
    316
    иметь шифрованный бинарник в виде dll
     
  4. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Совсем у вас топорно. Запускайте процесс в суспенде, меняйте байты в памяти и снимайте суспенд, никто ругаться не должен и ничего удалять потом не надо.
     
  5. Stariy

    Stariy Member

    Публикаций:
    0
    Регистрация:
    22 окт 2003
    Сообщения:
    529
    Адрес:
    Russia
    всем спасибо за предложенные варианты, сегодня поэкспериментирую.