Quote:
Originally Posted by Berster
Ja danke für diese "nette" Information hilfste mir wirklich obwohl ich es schon habe geht es bei mir nischt. Deswegen bitte ich dich nochdazu zu erklären es mir zu sagen wenns geht pls 
|
z.B. um WPE benutzen zu können ohne nen bann zu bekommen kannst du beispielsweise die WpeSpy.dll umbenennen und dann per hex editor auch den Verweis zu der WpeSpy.dll ändern.
Dies geht aus dem einfachen Grund, das die Datenbank von Warden//Sentinel zwar die WpeSpy.dll erkennen, jedoch in der Datenbank auf der Sentinel kein Wert eingetragen ist, es wird also ausschließlich nach dem Dateinamen und nich nach dem Inhalt gesucht. Eine änderung des Namens ist daher ein einfacher weg um mit WPE undetected zu bleiben.
PS: bevor die Fragen aufkommen: dieses Prinzip ist nicht auf WEH oder ähnlcihes übertragbar, da diese eher eine Sammlung von dll's darstellen die innerhalb der Funktionen verwaltet werden. Heißt: Ihr könnt versuchen was ihr wollt, wenn ihr nicht an den Quellcode kommt, wird euch das nichts bringen
So ich hoffe mal das Waren Infos genug zu dem Thema.