Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Ваш касперский только тормозит систему вирусов он НЕ ловит =)

Чуть измеишь файл и все! не детектируеться =)

Ты случайно не с форума нода?Если да до там тусуйся, а не тут иначе в бан залетиш :)

  • Согласен 1
Опубликовано

Sunzer, что вы понимаете под этим "Чуть изменишь файл " - переименовать ,сменить упаковщик,зархивировать винраром :) ? :) Вы видимо плохо знаете процес создания сигнатур

Опубликовано (изменено)
Sunzer, что вы понимаете под этим "Чуть изменишь файл " - переименовать ,сменить упаковщик,зархивировать винраром :) ? :) Вы видимо плохо знаете процес создания сигнатур

Он имеет ввиду закриптовать. А еще можно просто добавить мусора в тот участок кода, по которому создавалась сигнатура. И тогда антивирь уже не опознает заразу. Остается надеяться только на проактивку.

Изменено пользователем radioelectron
Опубликовано

Будет сложно узнать в какой участок давить мусора ...ну если знаешь ассемблер тогда можно с этим справится , иногда бывает такое - отослал в ЛК вирьё упакованное upx , пришёл ответ добавили в сигнатуры , перепаковал PE Pack'ом всё... киса молчит ...

Вобще вариант с засорением содержимого виря , очень эфективен если писать вирьё на скриптах (допустим vbs ) , выбрать определённый участок кода и вставить туда что-то типа этого - MsgBox "System Erorr" , vbInformation, "System NT" , отлично срабатывает !

Опубликовано
Он имеет ввиду закриптовать. А еще можно просто добавить мусора в тот участок кода, по которому создавалась сигнатура. И тогда антивирь уже не опознает заразу. Остается надеяться только на проактивку.

А эвристик он же будет находить :huh:

Опубликовано
А эвристик он же будет находить :huh:

Если повезет :)

 

Хацкеры же не глупые. Тестируют свое вирье на всяких антивирях с эвристиками. И изменяют код до тех пор, пока защитное ПО не замолчит :)

  • 2 месяца спустя...
Опубликовано

эта, вот нафлудили тут....

 

Закрывайте тему

Опубликовано
эта, вот нафлудили тут....

 

Закрывайте тему

По просьбе автора закрываю тему.

Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...