PDA

Просмотр полной версии : Как скрыть стиллер от антивирусников?


Squ0nk
01.09.2018, 05:42
Можно накрыть vmprotect'om или themida

dada_netnet
01.09.2018, 12:06
g3r01n сказал(а):

Можно накрыть vmprotect'om или themida


Когда уже неокрепшие умы поймут, что обфускация и крип это разные вещи. Потом и появляются темы с якобы криптом, где тупо накрывают файл протектором.

NeskO
01.09.2018, 12:21
[?] сказал(а):

Когда уже неокрепшие умы поймут, что обфускация и крип это разные вещи. Потом и появляются темы с якобы криптом, где тупо накрывают файл протектором.


обфускация это область криптографии...

dada_netnet
01.09.2018, 18:47
NeskO сказал(а):

обфускация это область криптографии...


А к чему был данный пост ? Разговор совсем о другом.

Squ0nk
02.09.2018, 06:58
[?] сказал(а):

Когда уже неокрепшие умы поймут, что обфускация и крип это разные вещи. Потом и появляются темы с якобы криптом, где тупо накрывают файл протектором.


Вопрос был скрыть,а как, это уже его дело, главное - работает.

slepers
07.09.2018, 22:50
g3r01n сказал(а):

Вопрос был скрыть,а как, это уже его дело, главное - работает.


Частенько из-за вмпротекта и темиды и происходит сработка ав. Но это ладно, чёрт с ним, это скантайм, его можно побороть.
А вот рантайм..тут без обфускации никак, и это уже сложнее. И именно на рантайме горят майнеры, стиллеры и тому подобное.

Tihon49
10.09.2018, 12:34
Короче никто не помог парню.
Остаётся только вариант покупать крипт у кого-то. Обфускация мне не помогала ни разу. Так же присвоение подписи другого, "белого" приложения к моему пэйлоаду не дало нужного результата.

Вывод: рабочие варианты скрытия полезной нагрузки от антивирусов берегутся как зеница ока. И никто тут не скажет, мол бери вот эту тулзу и делай вот так. И это, на самом деле, правильно.