![]() |
eXeL@B —› Вопросы новичков —› защита прог от антивиров |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 03 мая 2007 09:23 · Личное сообщение · #1 Мне удалось спрятать свою прогу от авто - разпаковщиков, PEID и заставить из думать что прога упакована PE Pack 1.0 но от антивирусов нет вот напримере обычного виндовс калькулятора как я прятал: Сначала я calc упаковал UPx-ом, дальше открыл calc hiew-ом. нажал enter и немного пролистал вниз: 000003В0 000003E0 000003F0 Нажимаю F3 и затираю сигны UPx. Вставляю мусор и F9. Далее F8,F5 попадаю в OEP листаю немного вниз и вижу кучу нулей. На любом адресе нажимаю F3 и: и сначала ввожу опкоды: 74 00 , затем на следущей строчке: E900000000 , Далее: mov eax,OEP jmp OEP F9 сохранил. Далее с помощю PE Tools меняю OEp на новый адрес где я вставил 74 00 Все PEID опредилил как PE Pack 1.0 а не UPX Но почему например KAV опредиляет что упакован UPX/PE Pack ? Помогите разобратся что нужно ещо поправить чтоб заткнуть антивир ? Как он опридилил что он упакован UPX ? ![]() |
|
Создано: 12 ноября 2007 19:13 · Личное сообщение · #2 |
|
Создано: 12 ноября 2007 19:14 · Личное сообщение · #3 |
|
Создано: 12 ноября 2007 23:14 · Личное сообщение · #4 |
|
Создано: 12 ноября 2007 23:38 · Личное сообщение · #5 |
|
Создано: 12 ноября 2007 23:39 · Поправил: Satyr · Личное сообщение · #6 |
|
Создано: 12 ноября 2007 23:55 · Личное сообщение · #7 |
|
Создано: 13 ноября 2007 09:00 · Личное сообщение · #8 |
|
Создано: 13 ноября 2007 17:53 · Личное сообщение · #9 xHamer пишет: После изменения одно байта антивир молчит вот только прога - в прил. обнаружена ошибка и оно будез закрыто перебрал все варианты от 00 до FF непомогло LOL – (второй раз в жизни использую это "словечка). Антивиь молчит, потому что код не запускается, а не потому, что ты нашел некий сигнатурный байт. Дружно скажем – нет троянам! ----- Всем привет, я вернулся ![]() |
<< . 1 . 2 . |
![]() |
eXeL@B —› Вопросы новичков —› защита прог от антивиров |
Эта тема закрыта. Ответы больше не принимаются. |