ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

14.08.2009, 02:39
|
|
Познающий
Регистрация: 14.10.2006
Сообщений: 32
Провел на форуме: 75601
Репутация:
5
|
|
[help] Кодировка .exe
Всем доброй ночи,я дико извеняюсь если пишу не в тот раздел но очень сильно нужна ваша помощь.Даже не помощь а совет.Кто знает,чем или как можно скрыть троян от антивирусов.К сожаению слышал очень мало способов об этом.Один из них кодировка,ктонибудь может чтонибудь подсказать по теме?Заранее благодарю.
|
|
|

14.08.2009, 09:55
|
|
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме: 254313
Репутация:
185
|
|
О майн гот!Прежде всего нужно иметь хоть какие то познания в реверсинге,уметь владеть инструментами реверсинга,хотя бы базовые знания ассемблера и знания PE формата!Самому придумывать разные антиэмулиционные и антиотладочьные трюки, или изменять уже готовые.Немало полезного можеш подчерпнуть из анализа разного рода протекторов.Простое,тупое копирование чужого кода ничего хорошего не даст.
Если всего этого ты не умееш и не знаеш,то собирай доки по интернету,а их немало,учись,или иди в раздел купля и продажа,ибо какое бы оьяснение тут не прозвучало,ты всеравно его не поймёш.
Последний раз редактировалось Lamia; 14.08.2009 в 09:58..
|
|
|

14.08.2009, 17:26
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
порекомендовал бы утилиты для "нарезки" троянов (с целью поиска сигнатуры аверской), например, dsplit + zenyth av tool (это на мой вкус). Ну и конечно только сигнатурами не обойтись и можно поизучать как работают другие крипторы, как говорилось выше.
|
|
|

15.08.2009, 02:23
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
советую кирилицу(KOI8-R) для руских антивирусов. для остальных юникод, чтобы наверняка.
|
|
|

15.08.2009, 02:53
|
|
Участник форума
Регистрация: 07.04.2008
Сообщений: 166
Провел на форуме: 1116075
Репутация:
68
|
|
Крипторов есть много рабочих до сех пор. . . .еще про нарезку не плохо уже говорили. .тож согласен. . . И никакого вирустотала
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|