Перейти к содержанию

Вопрос о будущем...


Рекомендуемые сообщения

Ваш касперский только тормозит систему вирусов он НЕ ловит =)

Чуть измеишь файл и все! не детектируеться =)

Ты случайно не с форума нода?Если да до там тусуйся, а не тут иначе в бан залетиш :)

  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

Sunzer, что вы понимаете под этим "Чуть изменишь файл " - переименовать ,сменить упаковщик,зархивировать винраром :) ? :) Вы видимо плохо знаете процес создания сигнатур

Ссылка на сообщение
Поделиться на другие сайты
Sunzer, что вы понимаете под этим "Чуть изменишь файл " - переименовать ,сменить упаковщик,зархивировать винраром :) ? :) Вы видимо плохо знаете процес создания сигнатур

Он имеет ввиду закриптовать. А еще можно просто добавить мусора в тот участок кода, по которому создавалась сигнатура. И тогда антивирь уже не опознает заразу. Остается надеяться только на проактивку.

Изменено пользователем radioelectron
Ссылка на сообщение
Поделиться на другие сайты

Будет сложно узнать в какой участок давить мусора ...ну если знаешь ассемблер тогда можно с этим справится , иногда бывает такое - отослал в ЛК вирьё упакованное upx , пришёл ответ добавили в сигнатуры , перепаковал PE Pack'ом всё... киса молчит ...

Вобще вариант с засорением содержимого виря , очень эфективен если писать вирьё на скриптах (допустим vbs ) , выбрать определённый участок кода и вставить туда что-то типа этого - MsgBox "System Erorr" , vbInformation, "System NT" , отлично срабатывает !

Ссылка на сообщение
Поделиться на другие сайты
Он имеет ввиду закриптовать. А еще можно просто добавить мусора в тот участок кода, по которому создавалась сигнатура. И тогда антивирь уже не опознает заразу. Остается надеяться только на проактивку.

А эвристик он же будет находить :huh:

Ссылка на сообщение
Поделиться на другие сайты
А эвристик он же будет находить :huh:

Если повезет :)

 

Хацкеры же не глупые. Тестируют свое вирье на всяких антивирях с эвристиками. И изменяют код до тех пор, пока защитное ПО не замолчит :)

Ссылка на сообщение
Поделиться на другие сайты
  • 2 months later...
Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...