Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

18.09.2008, 09:32
|
|
Moderator - Level 7
Регистрация: 04.07.2007
Сообщений: 375
Провел на форуме: 2670099
Репутация:
730
|
|
Натравить антивирус...
Собственно имею программу на одном компе которая логирует все действия компа (StatWin model TotalPE) простая блокировка,
вывод её из процессов не катит, нужен конфликт.
Необходимо чтобы админу был выбор: Либо всевидящее око либо другая программа, на чью роль хорошо идёт антивирусная система ибо это важнее (на компьютере ценная информация и постоянный доступ в нет)
Задача натравить KIS7 на файл exe
Скрещивать прогу с вирусами отпадает.
|
|
|

18.09.2008, 10:08
|
|
Постоянный
Регистрация: 04.07.2007
Сообщений: 827
Провел на форуме: 2504528
Репутация:
882
|
|
послать письмо в лабораторию Касперского о том что сия прога странно работает и кроме логирования отсылает всю информацию и пытается заполучить данные которые вы бы не хотели логировать......и поболее так писем... авось и появиться в новых базах  ))
|
|
|

18.09.2008, 10:20
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
врят-ли. у них тоже не идиоты работают.
без модификации ехе по-идее не получиться
|
|
|

18.09.2008, 10:27
|
|
Moderator - Level 7
Регистрация: 04.07.2007
Сообщений: 375
Провел на форуме: 2670099
Репутация:
730
|
|
Не выход.. программа для каспера безвредная и в корнях антивируса прописана в доверительных приложениях.
Фаервол старых мастей ругался на неё как программа шпион, какой она и является.
Её база золотая жила для пинчей (:
Основные характеристики:
# Тотальный контроль. начало работы, завершение работы, процессы, модем, интернет, сайты, принтер, активность пользователей, обращения из локальной сети, разделяемые ресурсы, обращения в локальную сеть, установленные и удаленные программы, USB устройства, клавиатура, мышь.
# Система оповещений администратора о событиях на клиенте в реальном времени
# Удаленная установка, деинсталяция, запуск и остановка клиентов
# Удаленная регистрация, изменение настроек клиентов.
# Удаленное администрирование клиентов.
# Автоматическая доставка баз данных с клиента на сервер.
# Защищённая система. StatWin защищает свои системные файлы и системные настройки в реестре автоматически.
# Специальный формат баз данных. Компактный размер, высокая надежность, минимальное время доступа.
# Уникальные виды статистики.
# Оригинальная система администрирования прав пользователей.
# Скрытый режим работы клиентов.
|
|
|

18.09.2008, 10:33
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме: 1845671
Репутация:
1338
|
|
Переименуй в Pinch.exe и проверяй на вирустотале каждый день 
|
|
|

19.09.2008, 16:27
|
|
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме: 589075
Репутация:
53
|
|
возьми криптани паблик криптором этот екзе , типа morphine или mimoza и каспер начнет на него ругаться
Последний раз редактировалось 12usver12; 19.09.2008 в 17:02..
|
|
|

19.09.2008, 16:37
|
|
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме: 4192567
Репутация:
2145
|
|
запиши в ридмишку
X5o!p%@ap[4\pzx54(p^)7cc)7}$eicar-standard-antivirus-test-file!$h+h*
)))))
или хекс-эдитором в начало файла- правда, он не запустится после этого...(((
|
|
|

19.09.2008, 21:40
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме: 1845671
Репутация:
1338
|
|
iddqd, 12usver12 Тут дело не в том, чтобы спалить файла какими-либо вставками или модификациями, а заставить АВ ругаться на оригинальную прогу, хотябы подозревать 
|
|
|

19.09.2008, 21:54
|
|
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме: 2590715
Репутация:
659
|
|
Сообщение от GlOFF
iddqd, 12usver12 Тут дело не в том, чтобы спалить файла какими-либо вставками или модификациями, а заставить АВ ругаться на оригинальную прогу, хотябы подозревать 
Насколько я понял у ТС задача заставить конкретный антивир на конкретной машине ругаться на конкретный ЕХЕ на этой же машине, а не забочинить все возможные копии этой программы на всех системах. Так что варианты - это модифицировать ЕХЕ, модифицировать антивирус, или модифицировать какие-то настройки в системе. Из этого самое реальное - модифицировать ЕХЕ, путем склеивания с каким-нибудь палевом, вроде пинча, но если ТС пишет что этот вариант отпадает, то криптовать сам ЕХЕ палящимся криптором, как тут уже писали.
Еще вариант чисто теоретический, как на практике его в точности реализовать еще не знаю - разгрести формат обновлений антивируса, подделать запись в базе и скормить это антивирусу 
Последний раз редактировалось diehard; 19.09.2008 в 21:59..
|
|
|

20.09.2008, 01:33
|
|
Участник форума
Регистрация: 25.10.2006
Сообщений: 108
Провел на форуме: 495411
Репутация:
91
|
|
Всётаки воспользовацо паблик криптором самое простое и дельное решение, можно ещё канешно сджойнить с какой нить мал варью ...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|