HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

"ошибка" в сервисе вирустотал
  #1  
Старый 31.03.2009, 16:41
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


Post "ошибка" в сервисе вирустотал

Написал простую дллку.
Код:
	case DLL_PROCESS_ATTACH:
		{
    TCHAR szPath[MAX_PATH]; 

    
		if( !GetModuleFileName( NULL, szPath, MAX_PATH ) )
			{
	        return FALSE;
			}
		char c[256]={0};
		_splitpath(szPath,NULL,NULL,c,NULL);
		if(strcmpi(c,"notepad")!=0)
		{
			MessageBox(0,"Debug",0,0);	
		}
		return true;
		}
Ну естественно что никто не ругается но:
PEiD..: Armadillo v1.xx - v2.xx

LINK
 
Ответить с цитированием

  #2  
Старый 31.03.2009, 17:24
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
С нами: 9720289

Репутация: 1549


По умолчанию

а попробуй еще разок, только смени что-то, что бы контрольные сумы не совпали, открой,закрой скобочки операторные на пример.
ЗЫ
опыт, который показал успех - нужно повторить, только после этого исследовать корень, ось и полуось багов и возможности использования оных.
 
Ответить с цитированием

  #3  
Старый 31.03.2009, 17:34
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

Использовать это не получится. Это ж просто "инфо", ну разве что кто то из AV-ов опирается на это "инфо" при поытке распаковки :-)

Проверил снова: LINK Резалт тот же.

Пустая ДЛЛ-ка с MessageBox - PEiD..: Armadillo v1.xx - v2.xx

Он наверное на VC6++ так реагирует. У кого другой компилер есть - проверьте плиз :-)

Последний раз редактировалось spider-intruder; 31.03.2009 в 17:38..
 
Ответить с цитированием

  #4  
Старый 31.03.2009, 18:47
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
С нами: 10437270

Репутация: 117
По умолчанию

и что? толку никакова.
 
Ответить с цитированием

  #5  
Старый 01.04.2009, 11:10
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
С нами: 9720289

Репутация: 1549


По умолчанию

ну, пока - точно никакого, а вот если бы ты знал причину.
 
Ответить с цитированием

  #6  
Старый 01.04.2009, 17:46
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
С нами: 10437270

Репутация: 117
По умолчанию

Цитата:
Сообщение от Cthulchu  
ну, пока - точно никакого, а вот если бы ты знал причину.
PEiD нашол сигнатуру Armadillo.
 
Ответить с цитированием

  #7  
Старый 03.04.2009, 11:18
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

Перепробовал все возможные пеид которые у меня есть - все говорят VC6++
Толи они спецом пишут фейк, толи у них поглючила бд сигнатур ПеИд-а
Я сказал что юзать это не получится никак - просто баг и все.
 
Ответить с цитированием

  #8  
Старый 03.04.2009, 13:42
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
С нами: 10437270

Репутация: 117
По умолчанию

да ну какой им прикол фэйк писать. юзают не дефолтные сигны вот и всё.
пс: а вот найти какоенить переполнение в софте которое они юзают было бы весело, типа вон в пеиде же было как то.
 
Ответить с цитированием

  #9  
Старый 04.04.2009, 12:45
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

В аверах постоянно на баграках баги находят. Надо брать. кодить сплоенты и пробовать его завалить - думаю онн многим помогает но и мешает многим :-)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
приватный вирустотал *eXe* Защита ОС: вирусы, антивирусы, файрволы. 8 04.01.2009 23:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.