Domanda C# Triggera WD, come mai?

NSteel

Utente Silver
21 Luglio 2014
121
28
10
91
Buongiorno a tutti,
ho fatto uno script in python che bypassa Windows Defender (o apparentemente sembra farlo, ho usato un banale encode/decode di alcune stringhe e dei cicli che non servono a nulla) però non riesco a capire come mai in c# mi viene triggerato WD.
In particolar modo osservo i seguenti scenari:
  1. creare il registro "DelegateExecute" vuoto ed avviare il programma che me lo triggera (sdctl.exe) non mi da errore WD
  2. creare il registro "DelegateExecute" vuoto , scrivere dentro al registro (predefined) "cmd.exe" e commentare sdctl.exe non mi da errore WD
  3. creare il registro (predefined) con "cmd.exe" ed avviare il programma sdctl.exe mi da errore WD
  4. creare il registro (predefined) con "cmd.exe" , creare il registro "DelegateExecute" ed avviare il programma sdctl.exe mi da errore WD
Qualche Idea?
E' come se WD mi capisse la correlazione tra cosa c'è scritto all'interno di predefined e il trigger da parte di sdctl.exe.

Vi ringrazio a chi risponde