Also das ist ja nun mehr als dumm. Die Powershell benötigt .NET und
zig Pakete und Updates bis es läuft. Wenn der Maleware
Assemblerprogrammierer
schon so fit ist und weiß wie er mit rundll32 den init code von der
reg laden kann, dann sollte doch ein createprocess über das normale
API
nicht das Problem sein. Sehr seltsam das ganze...
zig Pakete und Updates bis es läuft. Wenn der Maleware
Assemblerprogrammierer
schon so fit ist und weiß wie er mit rundll32 den init code von der
reg laden kann, dann sollte doch ein createprocess über das normale
API
nicht das Problem sein. Sehr seltsam das ganze...