Сейчас на форуме: Kybyx (+4 невидимых) |
eXeL@B —› Оффтоп —› А проверяют ли антивирусы память? |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 09 октября 2013 13:22 · Личное сообщение · #1 В общем, не специалист я в этой области, но меня удивила одна тема. Взял я в экспериментальных целях образ прекрасно детектящегося любым АВ пинча, написал декриптор и загрузчик. Делается все приблизительно так: загрузчик читает из зашифрованного файла в массив, потом расшифровывает его в памяти. И вот в этот самый момент и проверяется память всех процессов. Авира не находит ничего подозрительного, хотя если посмотреть отладчиком, видно, что в памяти образ пинча, ничем не зашифрованного. Ничего не понимаю. Даже если загрузить вирусняк в память кодом, который ниже, все равно ничего не детектится. Code:
----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
|
Создано: 24 декабря 2013 17:22 · Личное сообщение · #2 Dr0p пишет: . Во вторых причём она тут ? Согласен, ни при чем, и я придерживаюсь того же мнения) Всем спасибо за обсуждение - я полагаю, что действительно обломилась эмуляция, на том и остановимся) А в остальном - попробую подебажить через связку GDB + VMWare) ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
<< . 1 . 2 . |
eXeL@B —› Оффтоп —› А проверяют ли антивирусы память? |