Сейчас на форуме: 2nd, bedop66938, -Sanchez-, barsik (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Тест криптора |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 11 сентября 2007 11:19 · Личное сообщение · #1 |
|
Создано: 11 сентября 2007 11:22 · Личное сообщение · #2 |
|
Создано: 11 сентября 2007 11:23 · Личное сообщение · #3 |
|
Создано: 11 сентября 2007 11:38 · Личное сообщение · #4 |
|
Создано: 11 сентября 2007 11:40 · Поправил: seeq · Личное сообщение · #5 |
|
Создано: 11 сентября 2007 12:30 · Личное сообщение · #6 |
|
Создано: 11 сентября 2007 12:43 · Личное сообщение · #7 |
|
Создано: 11 сентября 2007 13:13 · Личное сообщение · #8 |
|
Создано: 11 сентября 2007 15:07 · Личное сообщение · #9 |
|
Создано: 11 сентября 2007 15:10 · Поправил: Hellspawn · Личное сообщение · #10 Spirit пишет: Я свой пишу. Со всякими фичами (тлс, антидебаг, оеп прот, есц.) ы))) достаточно пакером (например любым) пожать + внедрить волшебный код в нужно место и все "чудо" антивири разом замолчат... з.ы. Хорошо хоть проактивка есть з.ы.ы. тока в паблик не выкладывай) а то опять повсюду гавнапинчеги будут... ----- [nice coder and reverser] |
|
Создано: 11 сентября 2007 15:16 · Личное сообщение · #11 |
|
Создано: 11 сентября 2007 21:04 · Личное сообщение · #12 |
|
Создано: 12 сентября 2007 00:59 · Личное сообщение · #13 Spirit CAT-QuickHeal 9.00 2007.09.10 (Suspicious) - DNAScan Panda 9.0.0.4 2007.09.11 Suspicious file Некоторых подозрительны из-за прав на секциях, их логичекого содержания (например крипт новую секцию в конец, после .rsrc файла добавляет), расположение таблицы импорта ну и других директорий, может быть и имена. |
|
Создано: 12 сентября 2007 02:05 · Личное сообщение · #14 |
|
Создано: 12 сентября 2007 20:07 · Личное сообщение · #15 |
|
Создано: 12 сентября 2007 20:11 · Личное сообщение · #16 |
|
Создано: 12 сентября 2007 21:20 · Личное сообщение · #17 |
|
Создано: 12 сентября 2007 22:45 · Личное сообщение · #18 |
|
Создано: 13 сентября 2007 18:27 · Личное сообщение · #19 GlOFF Еще нет. Hellspawn Мне этот криптор для: 1) В первую очередь для более глубокого изучения ПЕФормата. 2) Для изучения антиотладочных приемов 3) Для изучения "мощности сканирования" антивирусов (особенно аваста, т.к. я его сам юзаю.) 4) Для души, т.к. давно ничего не кодил. ----- iNTERNATiONAL CoDE CReW |
|
Создано: 13 сентября 2007 18:52 · Поправил: WoLFeR · Личное сообщение · #20 Hellspawn пишет: Panda 9.0.0.4 2007.09.11 Suspicious file помоему она палит, если находит тчо-то подозрительное в ресурсах или оверлее.. CAT-QuickHeal 9.00 2007.09.10 (Suspicious) - DNAScan а этот почти на всё так ругается даже на обычные пакеры... Панда делает вывод пощитав энтропию + права секций на запись. QuickHeal - приблезительно тоже самое Hellspawn пишет: ы))) достаточно пакером (например любым) пожать + внедрить волшебный код в нужно место и все "чудо" антивири разом замолчат... Волшебный код должен иметь обход эмуляторов, иначе толку не будет. + если у антивира все лоадеры пакеров в базах, если лоадер будет отличатся хоть на байт, он будет орать. Так что ""чудо" антивири разом замолчат" все точно не замолчат по такой методике. " пакером (например любым) пожать" пожми просто упаком и проскань Spirit пишет: 3) Для изучения "мощности сканирования" антивирусов (особенно аваста, т.к. я его сам юзаю.) Аваст говно! можеш не проверять "мощности сканирования". Spirit Выкладывай покриптованые файлы. |
|
Создано: 13 сентября 2007 19:00 · Личное сообщение · #21 |
|
Создано: 13 сентября 2007 19:33 · Поправил: Hellspawn · Личное сообщение · #22 WoLFeR пишет: пожми просто упаком и проскань не, ну таким же)) с ним ав не дружат, есть куча других... WoLFeR пишет: Волшебный код должен иметь обход эмуляторов ну дык, я не говорил что его там нету... WoLFeR пишет: Аваст говно! можеш не проверять "мощности сканирования". зачем же так только аваст? почти фсе под эту линейку катят... WoLFeR пишет: Панда делает вывод пощитав энтропию + права секций на запись. Это одни из многих признаков WoLFeR пишет: все точно не замолчат по такой методике топ 10 будет тихо стоять ф сторонке з.ы. будущее за проактивкой, больше никак... з.ы.ы. или перекусывать провот с инетом ----- [nice coder and reverser] |
|
Создано: 13 сентября 2007 19:50 · Поправил: WoLFeR · Личное сообщение · #23 Hellspawn пишет: Это одни из многих признаков Та какраз нет Это и есть 2 главных признака. Покрайней мере в 2006ой. Hellspawn пишет: з.ы. будущее за проактивкой, больше никак... Будующее за эмуляцией, как не кричали что эмуляция не нужна, но в итоге без нее никуда. А проактив ничем не поможет при заражениии а отсюда и автозагрузка и конекты и.т.д. |
|
Создано: 13 сентября 2007 20:33 · Поправил: Hellspawn · Личное сообщение · #24 WoLFeR пишет: Та какраз нет Это и есть 2 главных признака. Покрайней мере в 2006ой. хз, есть пара файлов котрые опровеграют это))) (ещё теплый файл из компилера детектиться как подозрительный ) WoLFeR пишет: Будующее за эмуляцией та ну))) если тока ав превратиться в подобие вмвари но я себе это не представляю... WoLFeR пишет: А проактив ничем не поможет при заражениии уху, оно просто не даст заразить ничего))) ----- [nice coder and reverser] |
|
Создано: 13 сентября 2007 21:35 · Личное сообщение · #25 |
|
Создано: 13 сентября 2007 22:11 · Личное сообщение · #26 Я вмешаюсь немного.... Думаю, не стоит так полагаться даже на проактивку.... наверняка большинство из вас и так знает, что и её достаточно просто обойти.... В свое время, когда я занимался как раз тестированием различных проактивных систем, ко мне в руки попала одна небезызвестная программа проактивной защиты нашего, российского производства.... дабы не делать рекламы, названия говорить не буду, лишь намекну, производитель имеет самое непосредственное отношение к одной комапнии, занимающейся защитой игр от копирования Так вот.... Сама проактивная система была нерушима, стабильно работала, обойти её было нереально... До определенного момента... В один из темных вечеров, от нечего делать, мною была сделана небольшая программулька, которая в обход даже самому жесточайшему уровню блокировки херила весь реестр системы, и систему было невозможно восстановить... да, проактивка честно сообщала что какой то процесс делает что-то там странное с реестром, и по идее должна была тормозить его, но, пока проактивка что-то там пыталась сделать, реестр был успешно захерен.... На сколько я знаю, моя программуля (лик тест), может обходить и текущую версию этой проктивки, что странно..... Так что, мораль сей басни такова - что имея даже самую совеременную систему защиты и кривые руки, не поможет даже она.... ----- The blood swap.... |
|
Создано: 14 сентября 2007 01:35 · Личное сообщение · #27 |
|
Создано: 14 сентября 2007 17:57 · Личное сообщение · #28 Gideon Vi - прямые руки помогут для начала запускать файлы только из проверенных источников, потом помогут запускать их с минимальными правами, гостя к примеру, особо прямые руки сначала запустят это на вирт машине, и только потом пустят на настоящую.... Хотя конечно о чем я, один фиг, можно обойти все... .Если даже User Account Control (UAC) в Висте можно легко отрубить и тоже срать в системе.... ----- The blood swap.... |
|
Создано: 14 сентября 2007 20:52 · Личное сообщение · #29 |
|
Создано: 14 сентября 2007 21:14 · Поправил: Hellspawn · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Крэки, обсуждения —› Тест криптора |
Эта тема закрыта. Ответы больше не принимаются. |