Тема: HEUR/Crypted
Показать сообщение отдельно

  #10  
Старый 10.09.2007, 16:02
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
С нами: 10370602

Репутация: 472
По умолчанию

Цитата:
Поставь секции нужныы доступ через VirtualProtectEx
А импорт вообще можно не оставлять - стройте его динамически вручную
Короче почитал я все это и понял что далеко вам ещё до написания пакеров/криптеров
Кстати, с помощию VirtualProtect легко обходится нашумевшая защита от исполняемого кода в стеке, названная DEP.
Насчет импорта - это совершенно верно, хотя для большинства это так и останется словами. Например большое количество "троянов" я отсеиваю обычным открытием файла в блокноте и просмотре таблицы импорта.
Насчет крипторов, к сожалению это тенденция к написанию поли-крипторов всеми, кто еще и ассемблер не освоил нормально не может не огорчать.
 
Ответить с цитированием