интересует именно ручная обработка.
была уже подобная тема (можно лицезреть внизу), но там имхо доказательств нет и отчет мог придти просто с машины где обрабатывался файл.
просто большинство аналитиков работают на автономных или виртуальных машинах для анализа. поэтому интересуют случаи "приватный криптор не палится > вирустотал > приватный криптор палится"