PDA

Просмотр полной версии : [help] Кодировка .exe


TAYSN
14.08.2009, 02:39
Всем доброй ночи,я дико извеняюсь если пишу не в тот раздел но очень сильно нужна ваша помощь.Даже не помощь а совет.Кто знает,чем или как можно скрыть троян от антивирусов.К сожаению слышал очень мало способов об этом.Один из них кодировка,ктонибудь может чтонибудь подсказать по теме?Заранее благодарю.

Lamia
14.08.2009, 09:55
О майн гот!Прежде всего нужно иметь хоть какие то познания в реверсинге,уметь владеть инструментами реверсинга,хотя бы базовые знания ассемблера и знания PE формата!Самому придумывать разные антиэмулиционные и антиотладочьные трюки, или изменять уже готовые.Немало полезного можеш подчерпнуть из анализа разного рода протекторов.Простое,тупое копирование чужого кода ничего хорошего не даст.
Если всего этого ты не умееш и не знаеш,то собирай доки по интернету,а их немало,учись,или иди в раздел купля и продажа,ибо какое бы оьяснение тут не прозвучало,ты всеравно его не поймёш.

neprovad
14.08.2009, 17:26
порекомендовал бы утилиты для "нарезки" троянов (с целью поиска сигнатуры аверской), например, dsplit + zenyth av tool (это на мой вкус). Ну и конечно только сигнатурами не обойтись и можно поизучать как работают другие крипторы, как говорилось выше.

zeppe1in
15.08.2009, 02:23
советую кирилицу(KOI8-R) для руских антивирусов. для остальных юникод, чтобы наверняка.

Olegros911
15.08.2009, 02:53
Крипторов есть много рабочих до сех пор. . . .еще про нарезку не плохо уже говорили. .тож согласен. . . И никакого вирустотала