|
Wenn PrioX jetzt Polymorphen Code hat um seine Signatur zu verbergen schon, sonst ist er so safe wie eh und je, sprich wenn die bei Blizzard mal wieder lust haben PrioX User zu bannen können sie es einfach tun, in dem sie einen Knopf drücken und Warden mit der Signatur füttern.
Die Sache mit Glider und Innerspace ist wieder was anderes, Blizzard hat es geschaft die Sichrungssysteme beider Programme zu umgehen bei Glider wäre das Tripwire und der komische Shadowtreiber (den ich für ziemlichen Bockmist halte btw, da Blizzard einfach nach diesem Teil dann sucht, statt Glider), im Fall von Innerspace ist es isxwarden, welches versucht alle Funktionen von Warden zu Hooken und Warden auf Updates zu prüfen.
Bei Öffentlichen Autoit Scripts müssen sie nur die Signatur von dem Programm in Warden eingeben, ihr könnt euch davor schützen, indem ihr den Code des Programms ändert und eventuell den Fenster Titel, wobei ich es für ein Gerüchthalte das die Fensternamen gehashed werden, bzw ich hab keine Handfesten Beweise gesehen.
|