Skarbovoy Опубликовано 16 января, 2011 Поделиться Опубликовано 16 января, 2011 Stranniky Я же написал, что данный метод работает только до обновления и только с довереных. cgistalker Детекта нет ни при передаче пути через параметр, ни при "вшитом" пути. Индекс опасности - 22. При настройках на выбор действия пользователем ни KIS 2011 ни Кристал никаких сообщений не выдают. Ta2i4 NIS 2011 не задетектил ничего (дефолтные настройки), но не дал выполнится нормально MoveFileEx. Ссылка на комментарий Поделиться на другие сайты Поделиться
Maratka Опубликовано 27 мая, 2011 Поделиться Опубликовано 27 мая, 2011 (изменено) Ta2i4NIS 2011 не задетектил ничего (дефолтные настройки), но не дал выполнится нормально MoveFileEx. в NIS 2011 есть другие проблемы в NIS 2011 есть другие проблемы Покопался в своих исходниках для проверки самозащиты КИСа. Поменял в коде КИС на НИС (процессы, ключи реестра, файлы) Из доступных мне десятка способов NIS был вырублен 4-м (выбирал способы конечно же рандомно), потому возможно что и 10-м, и первым, в зависимости от перебора вероятностей Главное, что полностью непрофессиональному кодеру (я работаю в тестлабе, а не разработчким, и отвечаю вовсе не за самозащиту) они доступны, как на блюдечке. Вывод: самозащита в NIS'е конечно же есть. И не более того. Изменено 27 мая, 2011 пользователем Maratka Ссылка на комментарий Поделиться на другие сайты Поделиться
ShRaM Опубликовано 3 июня, 2011 Поделиться Опубликовано 3 июня, 2011 спасибо очень интересно , получается КИС понадежнее Кристала ? Ссылка на комментарий Поделиться на другие сайты Поделиться
Maratka Опубликовано 4 июня, 2011 Поделиться Опубликовано 4 июня, 2011 спасибо очень интересно , получается КИС понадежнее Кристала ? Надежность складывается из многих факторов. Скажем Кристал пройдет все тесты уважаемого журнала "Хаккер", если их запустить из пользовательской учетки, и предварительно отключить самозащиту Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти