首页 \ 问答 \ 设置图标后病毒出现问题(After set icon virus trouble)

设置图标后病毒出现问题(After set icon virus trouble)

我有一个关于为PE设置图标的问题。 我写了2个PE文件,一个是目标 - 它是空的Win32 Aplication,secont是Setter,setter执行以下任务。 它打开ico文件,为ico中的每个图片执行BeginUpdateResource,UpdateResource,使用此GroupIconBuffer和RT_GROUP_ICON作为Parameter创建GroupIconBuffer和UpdateResource,然后使用EndUpdateResource。 在此之后,icon set complite。 但是,AVG防病毒软件会将此文件检测为病毒,Luhia.Fiha.a。 为什么???


I have a question about setting icons to PE. I wrote 2 PE files, one is a target - it's empty Win32 Aplication and secont is Setter, setter do following tasks. It open ico file, do BeginUpdateResource, UpdateResource for each picture in ico, create GroupIconBuffer, and UpdateResource with this GroupIconBuffer and RT_GROUP_ICON as Parameter, and then EndUpdateResource. After this, icon set complite. BUT, AVG antivirus detect this file as a virus, Luhia.Fiha.a. Why???


原文:https://stackoverflow.com/questions/33343374
更新时间:2023-06-26 12:06

最满意答案

如果在ST01或STAUTHTRACE中打开权限跟踪,则会记录尝试(无论是失败还是通过)。 但是,这仅用于开发和调试目的。 永久记录所有用户的所有身份验证检查可能不仅是显着的性能问题,并且会在短时间内生成大量数据,但它也可能是非法的,因为它构成了对员工行为和性能的永久监视。


If you switch on the authority trace in ST01 or STAUTHTRACE, the attempts (whether failed or passed) are logged. However, that is intended for development and debugging purposes only. Permanently logging all auth checks of all users may not only be significant performance issue and generate a huge amount of data in short time, but it may also be illegal as it constitutes a permanent surveillance of the actions and performance of the employees.

相关问答

更多
  • 由于SET EXTENDED CHECK {ON|OFF}语句用于激活/取消激活ABAP源代码的完整检查以查找可以静态检测的所有错误,因此可以将其放入程序的任何部分。 它不用于程序的执行。 在运行扩展程序检查(SLIN或ABAP Test Cockpit)时使用它。 Since the SET EXTENDED CHECK {ON|OFF} statement is used to activate/deactivate the complete check of the ABAP source code ...
  • 如果有人想让它在本地机器上运行,然后将其添加到服务器REPO/.hg/hgrc将会执行以下工作: [web] allow_push = * push_ssl = false 如本网站所述 。 Problem turned out to be repo dir permissions. chown www-data solved it...
  • SAP是一个完整的企业资源规划 (ERP)系统和业务平台。 SAP是公司,生产业务平台和相关模块(财务,总帐和c)。 ABAP是用于编写SAP软件和自定义的主要编程语言。 它会把它作为COBOL和SQL在类固醇上被认为是不公正的,但这给了你一个想法。 ABAP在SAP系统中运行。 SAP和ABAP抽象DB并运行在各种基础DBMS之上。 SAP也生产其他的东西,甚至公开表示,他们在Java中挖掘甚至生产一个J2EE容器,但是真正的SAP是通过ABAP进行的。 SAP is a full Enterprise ...
  • 我记得这一个! 函数内部是否定义了$username , $password和$signature ? 如果没有,您需要在函数顶部添加global $username, $password, $signature 。 I remember this one! Are $username, $password, and $signature defined inside the function? If not, you need to add global $username, $password, $si ...
  • 根据授权文档 ,可以从AuthorizationHandler访问MVC上下文: 诸如MVC或Jabbr之类的框架可以自由地将任何对象添加到AuthorizationHandlerContext上的Resource属性以传递额外信息。 例如,MVC在Resource属性中传递AuthorizationFilterContext的实例。 此属性提供对HttpContext , RouteData以及MVC和Razor Pages提供的所有其他内容的访问。 因此,您可以这样做: public class Com ...
  • 好吧,我发现这个很好的链接很好地解释了这些概念。 主要思想是:在SAP中,您将听到术语“类”和“对象”是用户很多。 它们并不意味着像OO的概念。 授权类只是“您允许做什么”的一般描述,而授权对象则是对此的更具体的描述。 可以以编程方式使用授权对象来检查用户是否有权使用“x”......作为开发人员,您可以忘记检查它们,这可能会导致安全问题:)。 Well i've found this nice link which explains very well the concepts. The main ide ...
  • 连接的语法如下: CONCATENATE c1 c2 [... cn] INTO targetc [SEPARATED by sep]. 要么 CONCATENATE lines of itab into targetc [SEPARATED by sep]. 如您所知,您需要至少两个源变量才能连接。 完整的文档可以在这里找到 从Netweaver 7.02开始,您也可以这样做: targetc = c1 && [c2 ... && cn]. 在这种情况下,您将失去“分隔符”功能。 The synta ...
  • 如果在ST01或STAUTHTRACE中打开权限跟踪,则会记录尝试(无论是失败还是通过)。 但是,这仅用于开发和调试目的。 永久记录所有用户的所有身份验证检查可能不仅是显着的性能问题,并且会在短时间内生成大量数据,但它也可能是非法的,因为它构成了对员工行为和性能的永久监视。 If you switch on the authority trace in ST01 or STAUTHTRACE, the attempts (whether failed or passed) are logged. Howev ...
  • 所以,你有: 平台版本是Netweaver 7(2004s) SAP ERP版本为6.0,并于2005年发布。 是的,ECC 6.0特别是在2005年发布,而您的安装日期是2006年8月29日 ,而不是安装日期。 您没有增强包,只有第6个支持包。 ABAP版本是7.0,没有任何EHP。 更多相关信息可以在这里找到。 So-so, you have: Platform version is Netweaver 7 (2004s) SAP ERP release is 6.0 and it was issued ...
  • 检查系统变量SY-MSGxx以获取有关实际问题的更多信息。 最有可能原因:服务器证书未由SAP系统配置为信任的任何CA签名。 您可能必须将服务器和/或CA证书添加到PSE。 警告:除非您知道自己在做什么并且已经与基础管理员/信息安全官员清除了这一点,否则不要这样做,否则您最终可能会在关键系统中打开安全漏洞。 Check the system variables SY-MSGxx for more information on the actual problem. Most likely cause: Th ...

相关文章

更多

最新问答

更多
  • 获取MVC 4使用的DisplayMode后缀(Get the DisplayMode Suffix being used by MVC 4)
  • 如何通过引用返回对象?(How is returning an object by reference possible?)
  • 矩阵如何存储在内存中?(How are matrices stored in memory?)
  • 每个请求的Java新会话?(Java New Session For Each Request?)
  • css:浮动div中重叠的标题h1(css: overlapping headlines h1 in floated divs)
  • 无论图像如何,Caffe预测同一类(Caffe predicts same class regardless of image)
  • xcode语法颜色编码解释?(xcode syntax color coding explained?)
  • 在Access 2010 Runtime中使用Office 2000校对工具(Use Office 2000 proofing tools in Access 2010 Runtime)
  • 从单独的Web主机将图像传输到服务器上(Getting images onto server from separate web host)
  • 从旧版本复制文件并保留它们(旧/新版本)(Copy a file from old revision and keep both of them (old / new revision))
  • 西安哪有PLC可控制编程的培训
  • 在Entity Framework中选择基类(Select base class in Entity Framework)
  • 在Android中出现错误“数据集和渲染器应该不为null,并且应该具有相同数量的系列”(Error “Dataset and renderer should be not null and should have the same number of series” in Android)
  • 电脑二级VF有什么用
  • Datamapper Ruby如何添加Hook方法(Datamapper Ruby How to add Hook Method)
  • 金华英语角.
  • 手机软件如何制作
  • 用于Android webview中图像保存的上下文菜单(Context Menu for Image Saving in an Android webview)
  • 注意:未定义的偏移量:PHP(Notice: Undefined offset: PHP)
  • 如何读R中的大数据集[复制](How to read large dataset in R [duplicate])
  • Unity 5 Heighmap与地形宽度/地形长度的分辨率关系?(Unity 5 Heighmap Resolution relationship to terrain width / terrain length?)
  • 如何通知PipedOutputStream线程写入最后一个字节的PipedInputStream线程?(How to notify PipedInputStream thread that PipedOutputStream thread has written last byte?)
  • python的访问器方法有哪些
  • DeviceNetworkInformation:哪个是哪个?(DeviceNetworkInformation: Which is which?)
  • 在Ruby中对组合进行排序(Sorting a combination in Ruby)
  • 网站开发的流程?
  • 使用Zend Framework 2中的JOIN sql检索数据(Retrieve data using JOIN sql in Zend Framework 2)
  • 条带格式类型格式模式编号无法正常工作(Stripes format type format pattern number not working properly)
  • 透明度错误IE11(Transparency bug IE11)
  • linux的基本操作命令。。。