ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

"ошибка" в сервисе вирустотал
  #1  
Старый 31.03.2009, 16:41
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
Post "ошибка" в сервисе вирустотал

Написал простую дллку.
Код:
	case DLL_PROCESS_ATTACH:
		{
    TCHAR szPath[MAX_PATH]; 

    
		if( !GetModuleFileName( NULL, szPath, MAX_PATH ) )
			{
	        return FALSE;
			}
		char c[256]={0};
		_splitpath(szPath,NULL,NULL,c,NULL);
		if(strcmpi(c,"notepad")!=0)
		{
			MessageBox(0,"Debug",0,0);	
		}
		return true;
		}
Ну естественно что никто не ругается но:
PEiD..: Armadillo v1.xx - v2.xx

LINK
 
Ответить с цитированием

  #2  
Старый 31.03.2009, 17:24
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

а попробуй еще разок, только смени что-то, что бы контрольные сумы не совпали, открой,закрой скобочки операторные на пример.
ЗЫ
опыт, который показал успех - нужно повторить, только после этого исследовать корень, ось и полуось багов и возможности использования оных.
 
Ответить с цитированием

  #3  
Старый 31.03.2009, 17:34
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Использовать это не получится. Это ж просто "инфо", ну разве что кто то из AV-ов опирается на это "инфо" при поытке распаковки :-)

Проверил снова: LINK Резалт тот же.

Пустая ДЛЛ-ка с MessageBox - PEiD..: Armadillo v1.xx - v2.xx

Он наверное на VC6++ так реагирует. У кого другой компилер есть - проверьте плиз :-)

Последний раз редактировалось spider-intruder; 31.03.2009 в 17:38..
 
Ответить с цитированием

  #4  
Старый 31.03.2009, 18:47
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

и что? толку никакова.
 
Ответить с цитированием

  #5  
Старый 01.04.2009, 11:10
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

ну, пока - точно никакого, а вот если бы ты знал причину.
 
Ответить с цитированием

  #6  
Старый 01.04.2009, 17:46
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

Цитата:
Сообщение от Cthulchu  
ну, пока - точно никакого, а вот если бы ты знал причину.
PEiD нашол сигнатуру Armadillo.
 
Ответить с цитированием

  #7  
Старый 03.04.2009, 11:18
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Перепробовал все возможные пеид которые у меня есть - все говорят VC6++
Толи они спецом пишут фейк, толи у них поглючила бд сигнатур ПеИд-а
Я сказал что юзать это не получится никак - просто баг и все.
 
Ответить с цитированием

  #8  
Старый 03.04.2009, 13:42
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

да ну какой им прикол фэйк писать. юзают не дефолтные сигны вот и всё.
пс: а вот найти какоенить переполнение в софте которое они юзают было бы весело, типа вон в пеиде же было как то.
 
Ответить с цитированием

  #9  
Старый 04.04.2009, 12:45
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

В аверах постоянно на баграках баги находят. Надо брать. кодить сплоенты и пробовать его завалить - думаю онн многим помогает но и мешает многим :-)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
приватный вирустотал *eXe* Защита ОС: вирусы, антивирусы, файрволы. 8 04.01.2009 23:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ