Ver Mensaje Individual
  #30 (permalink)
Viejo 21/09/2004, 21:04:13
Drazhaz
HZ Team
 
Fecha de Registro: sábado, 24 de enero del 2004
Ubicación: Valencia
Mensajes: 1.843
Predeterminado

Bien, vamos a ver:

Supongamos que un programa contiene la siguiente invocación a interrupcion:
41h Borrar archivo (handle)

Para borrar un fichero que nosotros le decimos, ¿cómo sabe el antivirus que ese borrado esta autorizado por nosotros o lo está haciendo un virus?
Esa diferenciacion es la que hace dificil lo que tu quieres.

La interrupción 41h va a ser la misma tanto si la llamo yo, como si la llama un virus (ya que un virus es un programa como cualquier otro), ¿como lo diferencias en ese caso?

Saludos.
Drazhaz no está en línea   Responder Con Cita