Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Реверсинг (https://forum.antichat.xyz/forumdisplay.php?f=94)
-   -   [help] Кодировка .exe (https://forum.antichat.xyz/showthread.php?t=134857)

TAYSN 14.08.2009 02:39

[help] Кодировка .exe
 
Всем доброй ночи,я дико извеняюсь если пишу не в тот раздел но очень сильно нужна ваша помощь.Даже не помощь а совет.Кто знает,чем или как можно скрыть троян от антивирусов.К сожаению слышал очень мало способов об этом.Один из них кодировка,ктонибудь может чтонибудь подсказать по теме?Заранее благодарю.

Lamia 14.08.2009 09:55

О майн гот!Прежде всего нужно иметь хоть какие то познания в реверсинге,уметь владеть инструментами реверсинга,хотя бы базовые знания ассемблера и знания PE формата!Самому придумывать разные антиэмулиционные и антиотладочьные трюки, или изменять уже готовые.Немало полезного можеш подчерпнуть из анализа разного рода протекторов.Простое,тупое копирование чужого кода ничего хорошего не даст.
Если всего этого ты не умееш и не знаеш,то собирай доки по интернету,а их немало,учись,или иди в раздел купля и продажа,ибо какое бы оьяснение тут не прозвучало,ты всеравно его не поймёш.

neprovad 14.08.2009 17:26

порекомендовал бы утилиты для "нарезки" троянов (с целью поиска сигнатуры аверской), например, dsplit + zenyth av tool (это на мой вкус). Ну и конечно только сигнатурами не обойтись и можно поизучать как работают другие крипторы, как говорилось выше.

zeppe1in 15.08.2009 02:23

советую кирилицу(KOI8-R) для руских антивирусов. для остальных юникод, чтобы наверняка.

Olegros911 15.08.2009 02:53

Крипторов есть много рабочих до сех пор. . . .еще про нарезку не плохо уже говорили. .тож согласен. . . И никакого вирустотала


Время: 11:06