
02.12.2009, 14:18
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
С нами:
9720289
Репутация:
1549
|
|
Сообщение от wildshaman
Ну а что мешает просто парсить нужные куски опредлеенных текстов и из них составлять исходники?
В какой-то из статей видел подобную реализацию бекдора phpшного - вставляли в начало файла гну-лицензионное соглащение, а ниже просто парсили нужные символы\подстроки и евалили.
когда ты парсишь - ты сверяешь с имеющимся образом и подобием, так что весь код твоего троя будет вшит в парсер. Разрабатывать же алгоритм, который будет собирать код так, чтобы небыло ни строки из сигнатур - будет неудобно, но относительно просто, а если ты о том, что для определенного текста литературного можно написать свой парсер и распостранять текст вместе с парсером... это громоздко и не нужно. Тебе придется каждый раз, запуская вирус, компилить его заново, если не хочешь, чтобы спалили по сигнатурам. По моему, оно того не стоит.
И еще одно. Проверка по сигнатурам реальна и в риалтайме, прямо в озухе, так что при компиляции текста малвари, собраного с текста шекспира авер начнет вякать.
Последний раз редактировалось Cthulchu; 02.12.2009 в 14:23..
|
|
|