Сейчас на форуме: rmn (+1 невидимый пользователь)

 eXeL@B —› WorldWide —› Hide ExE signature
Посл.ответ Сообщение

Ранг: 55.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 10 января 2008 22:42
· Личное сообщение · #1

Hi everyone
I packed Executable file with more than 2 protectors (-+-) but anti viruses software detect it as malware!!!
Is there any way to make it Undetectable? I had searched by Google and found some information
Like add junk bytes to Executable as to confuse Anti-Virus software. It does this by moving the code around inside the executable as the bytes are being added. This means that the signature will not be in the place the Anti-Virus expects it to be.
Please how to do that by Delphi? Or is there another solution to do it? BY DELPHI…..
Thank you.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 января 2008 23:37
· Личное сообщение · #2

This topic should be posted in WorldWide subforum cause it's written in non-russian language.
I moved it to the appropriate area.
I guess you should look for cryptors and packers with sources which are used to hide malware from antiviruses, there are lots of them in google. But be warned that topics about hiding malware from antiviruses are not encouraged in this forum.



Ранг: 55.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 10 января 2008 23:54
· Личное сообщение · #3

it is not malware alot of good antiviruses found nothing like norton,kaspersky..etc
but i want to make it Undetectable by all antiviruses.
i wite packer...EXEpacker....



Ранг: 50.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 10 января 2008 23:59 · Поправил: SunBeam
· Личное сообщение · #4

If you want to make it undetected to all AVs, then it's malware :D No matter how you do it, KAV for instance has a heuristic scanner, aside from the normal one. I personally tested a keylogger (protected with RLPack and EXECryptor superficial shell) and KAV's heuristic scanner figured it out ;)



Ранг: 55.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 11 января 2008 00:16
· Личное сообщение · #5

In my case Kaspersky found nothing…but another anti viruses detected malware....



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 11 января 2008 06:44
· Личное сообщение · #6

You should contact AV vendors and report false alarms unless you are really writting a malware protector.


 eXeL@B —› WorldWide —› Hide ExE signature
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати