|
PerX.exe ist mit UPX gepackt und in Delphi geschrieben. Scheint clean (baut zumindest keine Verbindungen auf).
Über die .dll kann ich nichts sagen, die ist mit WinLicense gepackt. Eine Injection scheint komischerweise nicht stattzufinden. Zumindest wenn ich als Prozess notepad.exe oder ähnliches angebe, wird die .dll nie in den Prozess geladen und das Injection Fenster schließt sich. CreateRemoteThread ist zum Beispiel aber importiert.
Ich würde es ehrlich gesagt lassen bzw. nur auf Schrottrechner ohne Internet Connection testen, denn was die .dll macht ist nicht ersichtlich.
|