| eXeL@B —› Вопросы новичков —› защита прог от антивиров | 
| << . 1 . 2 . | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 03 мая 2007 09:23  · Личное сообщение · #1 Мне удалось спрятать свою прогу от авто - разпаковщиков, PEID и заставить из думать что прога упакована PE Pack 1.0 но от антивирусов нет вот напримере обычного виндовс калькулятора как я прятал: Сначала я calc упаковал UPx-ом, дальше открыл calc hiew-ом. нажал enter и немного пролистал вниз: 000003В0 000003E0 000003F0 Нажимаю F3 и затираю сигны UPx. Вставляю мусор и F9. Далее F8,F5 попадаю в OEP листаю немного вниз и вижу кучу нулей. На любом адресе нажимаю F3 и: и сначала ввожу опкоды: 74 00 , затем на следущей строчке: E900000000 , Далее: mov eax,OEP jmp OEP F9 сохранил. Далее с помощю PE Tools меняю OEp на новый адрес где я вставил 74 00 Все PEID опредилил как PE Pack 1.0 а не UPX Но почему например KAV опредиляет что упакован UPX/PE Pack ? Помогите разобратся что нужно ещо поправить чтоб заткнуть антивир ? Как он опридилил что он упакован UPX ? ![]()  | 
| 
 | 
Создано: 12 ноября 2007 19:13  · Личное сообщение · #2  | 
| 
 | 
Создано: 12 ноября 2007 19:14  · Личное сообщение · #3  | 
| 
 | 
Создано: 12 ноября 2007 23:14  · Личное сообщение · #4  | 
| 
 | 
Создано: 12 ноября 2007 23:38  · Личное сообщение · #5  | 
| 
 | 
Создано: 12 ноября 2007 23:39 · Поправил: Satyr  · Личное сообщение · #6  | 
| 
 | 
Создано: 12 ноября 2007 23:55  · Личное сообщение · #7  | 
| 
 | 
Создано: 13 ноября 2007 09:00  · Личное сообщение · #8  | 
| 
 | 
Создано: 13 ноября 2007 17:53  · Личное сообщение · #9 xHamer пишет: После изменения одно байта антивир молчит вот только прога - в прил. обнаружена ошибка и оно будез закрыто перебрал все варианты от 00 до FF непомогло LOL – (второй раз в жизни использую это "словечка). Антивиь молчит, потому что код не запускается, а не потому, что ты нашел некий сигнатурный байт. Дружно скажем – нет троянам! ----- Всем привет, я вернулся ![]()  | 
| << . 1 . 2 . | 
| eXeL@B —› Вопросы новичков —› защита прог от антивиров | 
| Эта тема закрыта. Ответы больше не принимаются. | 









 Для печати