HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.02.2008, 00:30
Slip
Новичок
Регистрация: 26.06.2007
Сообщений: 16
С нами: 9935658

Репутация: 37
По умолчанию

Первое - эксперименты с крипторами/пакерами, второе только руками и за $$$$
 

  #2  
Старый 01.02.2008, 07:23
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
С нами: 9629565

Репутация: 209
По умолчанию

от каспера легко прятать он в основном по сигнатурап палит возми любой криптор который не так давно в паблике криптони им свой трой открой дизбалансером поменяй немного код не нарушая его работоспасобность и готово

р.с возми к примеру криптор FreeCryptor 03 003 или SCrypt v.0.2.c

Последний раз редактировалось Грот; 01.02.2008 в 07:31..
 

  #3  
Старый 03.02.2008, 07:37
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
С нами: 9882761

Репутация: 239
По умолчанию

Только при запуске проактивка всеравно спалит.
 

  #4  
Старый 03.02.2008, 08:12
Belfigor
Участник форума
Регистрация: 14.11.2007
Сообщений: 195
С нами: 9731283

Репутация: 98
По умолчанию

Цитата:
Сообщение от Killerkod  
Только при запуске проактивка всеравно спалит.
верно , только Каспер палит ещё в одном случаи , если включен эвристик , на днях тестих, при не включёном эвристике не палит , млин включил эвристик , тут же гад завижял , мол трой (модификация)
 

  #5  
Старый 03.02.2008, 14:11
stalin
Новичок
Регистрация: 02.10.2007
Сообщений: 20
С нами: 9793175

Репутация: 137
По умолчанию

сменой даты вырубается проактивка =\\\\\
 

  #6  
Старый 06.02.2008, 22:54
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
С нами: 10018466

Репутация: 588
По умолчанию

смена даты на новых версия кашперского не канает не обольщайтесь...
 

  #7  
Старый 06.02.2008, 23:31
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
С нами: 10119206

Репутация: 412
По умолчанию

hs_alex
Цитата:
Кого интересует, как спрататься от Av, стучите 490-222-752 (или в ПМ)
Спрятать что трой иле вирус ну это не важно надеюсь что было бы
прилично ствоей стороны поделится твоими знаниями в том как спрятать трой,вирус от Ав со стальными тем болие + не помешают тебе для поднятия статуса .
 

  #8  
Старый 08.02.2008, 13:50
hs_alex
Новичок
Регистрация: 13.07.2007
Сообщений: 8
С нами: 9911132

Репутация: 3
По умолчанию

Свой пост отменяю, бес попутал, срочно понадобились мани. Тему палить не буду. Могу только сказать, что Каспера можно аккуратненько положить, чтобы не вякал, далее делай, что хочешь. Второе - я добился, что при включенной детальной эвристике, проверка (незашифрованного и несжатого) файла проходит на Ура, палится только во время работы доступ к защищенному хранилищу и "Hidden data send".
Желаю всем удачи.

Последний раз редактировалось hs_alex; 08.02.2008 в 13:54..
 

  #9  
Старый 09.02.2008, 05:57
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
С нами: 10346786

Репутация: 925


По умолчанию

Специально для тех криптует руками,сделал генератор мусора...
генерит опкоды вида:
Цитата:
9C9D
88DB
87C9
FC
FC
что эквалиентно коммандам ассемблера:
Цитата:
PUSHFD
POPFD
MOV BL, BL
XCHG ECX, ECX
CLD
CLD
генерит в HEX опкодах,подгонять под массивы типа array в delphi или db в ассемблере я не стал,так как может кто то будет вставлять через HEX редактор,опкоды идут по 1 на строчку,тоесть 1 строка это целый опкод,мусор не модифицирует флаги,значения регистров и.т.д(тоесть не влияет на код) и следите за оффсетами,когда вставляете мусор !!! Все это добро можно утянуть тут : http://slil.ru/25454029 24kb,в архиве .exe+исходники также генератор мусора можно использовать как основу для ваших движков...все в ваших руках
 

  #10  
Старый 09.02.2008, 08:49
Black dead
Постоянный
Регистрация: 27.05.2007
Сообщений: 301
С нами: 9978535

Репутация: 322
По умолчанию

zl0y что то твой генератор не бычит у меня , да и вирус тотал потом показал давольно страный отчет с этого генератора
AhnLab-V3 2008.2.6.10 2008.02.05 -
AntiVir 7.6.0.62 2008.02.08 TR/Crypt.ULPM.Gen
Authentium 4.93.8 2008.02.08 -
Avast 4.7.1098.0 2008.02.08 Win32:JunkPoly
AVG 7.5.0.516 2008.02.08 -
BitDefender 7.2 2008.02.09 -
CAT-QuickHeal None 2008.02.08 -
ClamAV 0.92 2008.02.09 -
DrWeb 4.44.0.09170 2008.02.08 -
eSafe 7.0.15.0 2008.01.28 suspicious Trojan/Worm
eTrust-Vet 31.3.5522 2008.02.08 -
Ewido 4.0 2008.02.08 -
FileAdvisor 1 2008.02.09 -
Fortinet 3.14.0.0 2008.02.08 -
F-Prot 4.4.2.54 2008.02.08 -
F-Secure 6.70.13260.0 2008.02.08 -
Ikarus T3.1.1.20 2008.02.09 Trojan-Dropper.Win32.MultiJoiner.17
Kaspersky 7.0.0.125 2008.02.09 -
McAfee 5226 2008.02.08 New Malware.bl
Microsoft 1.3204 2008.02.09 -
NOD32v2 2861 2008.02.09 -
Norman 5.80.02 2008.02.08 -
Panda 9.0.0.4 2008.02.08 -
Prevx1 V2 2008.02.09 -
Rising 20.29.22.00 2008.01.30 -
Sophos 4.26.0 2008.02.09 Mal/HckPk-A
Sunbelt 2.2.907.0 2008.02.09 VIPRE.Suspicious
Symantec 10 2008.02.09 -
TheHacker 6.2.9.213 2008.02.09 -
VBA32 3.12.6.0 2008.02.09 -
VirusBuster 4.3.26:9 2008.02.08 -
Webwasher-Gateway 6.6.2 2008.02.09 Trojan.Crypt.ULPM.Gen
Additional information
File size: 13714 bytes
MD5: 1c4f63dafbcc51fc5a048ee98c6193c2
SHA1: c8ee422f5ba26514e21f075d68a1ab9a51745b4e
PEiD: -
packers: UPX
packers: UPX
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.