ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 09.02.2006, 23:55
Аватар для SOFTmaster :)
SOFTmaster :)
Новичок
Регистрация: 29.01.2006
Сообщений: 28
Провел на форуме:
176932

Репутация: 14
По умолчанию

а мне понравилось, лови +
 
Ответить с цитированием

  #22  
Старый 06.04.2007, 12:20
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Кому не лень: Выложите тут ссылки на онлайн проверку отправленного файла несколькими антивирусами, а то я потерял...
P.s. Искал, но находится не то, что надо. Был хороший (лучший сервис) а названия не помню...
Всё, не надо, нашёл тему ;-) ссори.

Последний раз редактировалось -=lebed=-; 06.04.2007 в 12:24..
 
Ответить с цитированием

  #23  
Старый 21.08.2007, 21:58
Аватар для Z0mbie!
Z0mbie!
Новичок
Регистрация: 14.08.2007
Сообщений: 10
Провел на форуме:
27258

Репутация: 1
По умолчанию

Вот прочитал,пару мыслей вспомнил.
1. Антивирус,любой на данный момент (ибо Эвристики пока слабые и дохлыи) вводиццо в ступор очень просто и оригинально.
_инструменты:
РЕтулс,невью.
_порядок действий:
находим точку входа,записываем её адрес на бумажку.
в РЕтулс устанавливаем новую точку в то место файла где есть пара кб. свободного места (те 00 00...)
сохраняем.
открываем файл в хевью,переходим на точку входа и режим по живому:

Код:
  push [старая_точка_входа]
  push d,fs:[00000]
  mov fs:[00000],esp
  jmp 8888888888
-----------------------------------------------------
Код:
push d,fs:[00000]
  mov fs:[00000],esp
устоновит SEH

Код:
jmp 8888888888
вызовит ошибку.
SEH передаст управление на старую точку входа.всё.

ЗЫ. рекомендуеццо,заминять ети команды эквивалентными тоесть вместо
Код:
push хх
Код:
mov eax,xx
push eax
усложните антивирусам жизьнь.
 
Ответить с цитированием

  #24  
Старый 17.12.2008, 00:22
Аватар для Broke
Broke
Новичок
Регистрация: 19.11.2008
Сообщений: 6
Провел на форуме:
21283

Репутация: 0
Отправить сообщение для Broke с помощью ICQ
По умолчанию

Спасибо за очередную хорошую статью... Все время задавала вопрос, какой все таки антивирусяка лучше...для себя выводы сделала)))
 
Ответить с цитированием

  #25  
Старый 17.12.2008, 04:16
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

за 2 года ситуация несколько изменилась...
 
Ответить с цитированием

  #26  
Старый 17.12.2008, 14:50
Аватар для Hellsp@wn
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

достаточно сильно изменилась, я бы сказал...
 
Ответить с цитированием

  #27  
Старый 17.12.2008, 14:57
Аватар для Pernat1y
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от GreenBear  
за 2 года ситуация несколько изменилась...
Цитата:
Сообщение от Hellsp@wn  
достаточно сильно изменилась, я бы сказал...
[offtop] [/offtop]
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
streSS teSt Firewall'ов Elekt Защита ОС: вирусы, антивирусы, файрволы. 22 27.03.2009 19:43
Уязвимости форумов phpbb 2.0.15 exbbxak Форумы 105 10.08.2005 20:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ