<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[AntiVir erkennt OpenProcessToken() als Spyware...]]></title><description><![CDATA[<p>Hey!</p>
<pre><code class="language-cpp">#include &lt;windows.h&gt;

int main()
{
	HANDLE tokenHandle; 
    OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &amp;tokenHandle);

	/*LUID luid; 
    LookupPrivilegeValue(0, SE_DEBUG_NAME, &amp;luid);*/

	/*TOKEN_PRIVILEGES privilegeToken; 
    privilegeToken.PrivilegeCount = 1; 
    privilegeToken.Privileges[0].Luid = luid; 
    privilegeToken.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; */

    //AdjustTokenPrivileges(tokenHandle, false, &amp;privilegeToken, 0, 0, 0);
}
</code></pre>
<p>Dieses Programm erkennt AntiVir als Virus (AdSpy.Gen oder so)...<br />
Irgendwie etwas dumm, denn das Prog macht nun echt sonst garnix, nur die zwei Zeilen...</p>
<p>Nun, wie auch immer, wie könnte ich meinen Code schreiben, sodass es nicht gleich als Virus erkannt wird? Müsste es umfangreicher sein? Für nen kleinen DLL-Loader brauch ich aber nicht so viel Code...</p>
<p><img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/topic/224992/antivir-erkennt-openprocesstoken-als-spyware</link><generator>RSS for Node</generator><lastBuildDate>Thu, 09 Apr 2026 12:00:05 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/224992.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 17 Oct 2008 17:52:23 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to AntiVir erkennt OpenProcessToken() als Spyware... on Fri, 17 Oct 2008 17:52:23 GMT]]></title><description><![CDATA[<p>Hey!</p>
<pre><code class="language-cpp">#include &lt;windows.h&gt;

int main()
{
	HANDLE tokenHandle; 
    OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &amp;tokenHandle);

	/*LUID luid; 
    LookupPrivilegeValue(0, SE_DEBUG_NAME, &amp;luid);*/

	/*TOKEN_PRIVILEGES privilegeToken; 
    privilegeToken.PrivilegeCount = 1; 
    privilegeToken.Privileges[0].Luid = luid; 
    privilegeToken.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; */

    //AdjustTokenPrivileges(tokenHandle, false, &amp;privilegeToken, 0, 0, 0);
}
</code></pre>
<p>Dieses Programm erkennt AntiVir als Virus (AdSpy.Gen oder so)...<br />
Irgendwie etwas dumm, denn das Prog macht nun echt sonst garnix, nur die zwei Zeilen...</p>
<p>Nun, wie auch immer, wie könnte ich meinen Code schreiben, sodass es nicht gleich als Virus erkannt wird? Müsste es umfangreicher sein? Für nen kleinen DLL-Loader brauch ich aber nicht so viel Code...</p>
<p><img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1600551</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1600551</guid><dc:creator><![CDATA[Beleidigter]]></dc:creator><pubDate>Fri, 17 Oct 2008 17:52:23 GMT</pubDate></item><item><title><![CDATA[Reply to AntiVir erkennt OpenProcessToken() als Spyware... on Fri, 17 Oct 2008 18:55:10 GMT]]></title><description><![CDATA[<p>Hast Du schon versucht Deinen Code umzuschreiben? Ev ein paar sinnlose Schleifen oder Variablen einbauen?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1600587</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1600587</guid><dc:creator><![CDATA[grdrtg]]></dc:creator><pubDate>Fri, 17 Oct 2008 18:55:10 GMT</pubDate></item><item><title><![CDATA[Reply to AntiVir erkennt OpenProcessToken() als Spyware... on Fri, 17 Oct 2008 19:05:58 GMT]]></title><description><![CDATA[<p>bei antivir anfragen was das soll und was man tun soll</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1600594</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1600594</guid><dc:creator><![CDATA[ascda]]></dc:creator><pubDate>Fri, 17 Oct 2008 19:05:58 GMT</pubDate></item></channel></rss>