Посл.ответ |
Сообщение |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 11 сентября 2007 11:19 · Личное сообщение · #1
Вобщем такое дело:
Я тестировал свой криптор, закриптовал третий пенч
и virustotal сказал мне:
CAT-QuickHeal 9.00 2007.09.10 (Suspicious) - DNAScan
Panda 9.0.0.4 2007.09.11 Suspicious file
Кто знает что это такое?
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
|
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 15 сентября 2007 09:19 · Личное сообщение · #2
Hellspawn
Огромное спасибо за примеры.
У меня к тебе еще один вопрос, если это такой известный трюк,
почему (почти)все антивири все еще попадаются на него?
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 15 сентября 2007 10:47 · Поправил: Hellspawn · Личное сообщение · #3
угу из известных тока 1 не пасует, хотя я те сказал что делать...
А потому что известные ав в большей части полнейшая лажа!
Я думаю на тех примерах ты убедился, я почти ничего там не сделал, сам можешь в ольге глянуть..
Говорят метаморф, полиморф)) угу... 25 байт и 85% ав ничё не видят... Эх жаль конечно
з.ы. просто мне было интересно, как вообще они работают, и я поюзал основные антивирусы и
фаерволы и не много "поигрался" с ними для себя я выбрал лидероф
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 15 сентября 2007 11:02 · Личное сообщение · #4
Мдя. После такой фигни хочется просту стереть антивирь и файр.
Если надо, то тебя все-равно поимеют...
Еще раз огромное спасибо.
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 2.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 28 июля 2008 19:33 · Личное сообщение · #5
Hellspawn, дай и мне тоже возможно сть посмотреть на трюк, так как я пишу ВМ, чтобы проверить ее на эмуляцию
| Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 28 июля 2008 19:58 · Личное сообщение · #6
Еще совсем недавно большинство аверов обламывалось на примерно такой фиче: в начало функции ExitProcess записывается 0C3h (ret) и потом вызывается ExitProcess
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 28 июля 2008 23:36 · Личное сообщение · #7
интересно кто-нибудь действительно реверсил эмули или тут разговор строится на догадках
----- Shalom ebanats! | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 29 июля 2008 00:06 · Личное сообщение · #8
SLV пишет:
интересно кто-нибудь действительно реверсил эмули или тут разговор строится на догадках
"ты что сынок, это фантастика!" (с)
Izis пишет:
Hellspawn, дай и мне тоже возможно сть посмотреть на трюк, так как я пишу ВМ, чтобы проверить ее на эмуляцию
это давно было очень, ничего не сохранилось, да я думаю с того времени мало что поменялось.
Flint пишет:
Еще совсем недавно большинство аверов обламывалось на примерно такой фиче: в начало функции ExitProcess записывается 0C3h (ret) и потом вызывается ExitProcess
не обязательно ExitProcess, но такая фича активно юзается в малварах.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 29 июля 2008 01:33 · Личное сообщение · #9
Hellspawn, почитай что тут написано, было очень давно, не помню не знаю не видел нет времени, прямо как в статье BHC о том как написать искуственный интелект. ничего личного
----- Shalom ebanats! | Сообщение посчитали полезным: |
Ранг: 44.2 (посетитель), 69thx Активность: 0.14↘0.02 Статус: Участник
|
Создано: 29 июля 2008 01:57 · Личное сообщение · #10
слиффок не трогойте =\
| Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 29 июля 2008 05:04 · Поправил: Spirit · Личное сообщение · #11
Не трогайте Hellspawn'a =/
Этот человек в свое время действительно помог мне по этому вопросу, ну не осталось ничего, с кем не бывает?
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 29 июля 2008 15:20 · Поправил: Hellspawn · Личное сообщение · #12
SLV пишет:
Hellspawn, почитай что тут написано, было очень давно, не помню не знаю не видел нет времени, прямо как в статье BHC о том как написать искуственный интелект. ничего личного
при чём тут это? ты на даты постов посмотри, почти год назад. да я реверсир пару ав (нод, дефендер, авира) но материалов не осталось, мне это не интересно уже.
з.ы. нелюблю эмо, ничё личного...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 12.6 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 29 июля 2008 15:58 · Личное сообщение · #13
Hellspawn пишет:
з.ы. нелюблю эмо, ничё личного...
+1, ничего личного=)
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 29 июля 2008 16:03 · Личное сообщение · #14
Тему в архив и закрыть
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 29 июля 2008 18:22 · Личное сообщение · #15
Ладно один чел поднял старый топик, хоть по теме отписал (хотя и этому челу надо было в личку писать, а не в топик). А вы то, уважаемые ветераны, чего меряться стали-вообще непонятно. Закрою нафиг.
| Сообщение посчитали полезным: |