AntiVir erkennt OpenProcessToken() als Spyware...



  • Hey!

    #include <windows.h>
    
    int main()
    {
    	HANDLE tokenHandle; 
        OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &tokenHandle);
    
    	/*LUID luid; 
        LookupPrivilegeValue(0, SE_DEBUG_NAME, &luid);*/
    
    	/*TOKEN_PRIVILEGES privilegeToken; 
        privilegeToken.PrivilegeCount = 1; 
        privilegeToken.Privileges[0].Luid = luid; 
        privilegeToken.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; */
    
        //AdjustTokenPrivileges(tokenHandle, false, &privilegeToken, 0, 0, 0);
    }
    

    Dieses Programm erkennt AntiVir als Virus (AdSpy.Gen oder so)...
    Irgendwie etwas dumm, denn das Prog macht nun echt sonst garnix, nur die zwei Zeilen...

    Nun, wie auch immer, wie könnte ich meinen Code schreiben, sodass es nicht gleich als Virus erkannt wird? Müsste es umfangreicher sein? Für nen kleinen DLL-Loader brauch ich aber nicht so viel Code...

    😕



  • Hast Du schon versucht Deinen Code umzuschreiben? Ev ein paar sinnlose Schleifen oder Variablen einbauen?



  • bei antivir anfragen was das soll und was man tun soll


Anmelden zum Antworten