Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Шифрование троянов
 
А один чел здесь сказал что антивир производит проверку до распоковки!
Антивир проверяет его и до распоковки и после распоковки
и во время распоковки!!!
 
Цитата
apple пишет:
Цитата
Rex@ пишет:
Если ты говориши о вирусе который уничтожает комп то да после распоковке антивир не поможет и компу конец!
Вообще Чувствуется глубокое понимание товарищем темы ...

Цитата
Rex@ пишет:
хотя антивир проверяет файл:и до;и после;И во время)
интересно, особенно последнее....а расскажи как
:)

Заархивируй здоровый файл в 500 мегов (папки документы и др)и вставь троян в папку (поглубже) и поставь пароль на архив!
----------
Включи антивир -и начни разархивацию - и он только когда дойдет до этого файла (во время разархивации) -покажет что там есть троян!!!
 
Специально для Rex@ <a href=http://www.xakep.ru//magazine/xa/066/032/1.asp rel="nofollow" target="_blank">сюда</a>
 
Цитата
@Rex пишет:
Заархивируй здоровый файл в 500 мегов (папки документы и др)и вставь троян в папку (поглубже) и поставь пароль на архив!
----------
Включи антивир -и начни разархивацию - и он только когда дойдет до этого файла (во время разархивации) -покажет что там есть троян!!!
Афигеть.....
Да кстати прям щас с низкого старта так и ринусь, только "500 мегов" имхо маловато че-т: я лучше для пущей верности весь раздел затарболлю: а то вдруг че не сработает ;)

Цитата
@Rex пишет:

Дуринь!!!!!!!
если это вирус который пережигает BIOS то антивир не успеет помочь
Так как произойдет это моментально-после запуска!!!!!!!!
фигасе... ох и получит кто-то на орехи :)

Цитата
kutkh пишет:
Специально для Rex@ сюда
Да не, не сюда, есть одно место подходящее: там кстати говорят форум клевый есть(горячая линяя называется), и народ там умный, и персонал отзывчивый: говорят всем ответят, и помогут.......... вобщем <a href=http://www.dyrdom.narod.ru/ rel="nofollow" target="_blank">сюда Вам</a>,
..а потом все справки в зубы и в морг...

ЗЫ:плз пиши истчо, ты видать парень, клевый и знаешь много....а у большинства народа работа тосклииивая....
ЗЗЫ:и чЁ я тут на всякую фигню время трачу.....
 
Чё за оффтоп?=)))
Для того, чтобы антивирь не увидал троян нужно изменить соответствующий код(штамм сравнивется с ним). Исли сдесь есть более-менее знающие принципы работыантивирей, они не дадут соврать, что сжав исполняемый файл где-то 5 паккерами, и ***ОБРАТИТЕ ВНИМАНИЕ СЮДА*** изменив PE-заголовок получившегося файла спец. утилитой на что-нить ввиде "a2$s2" мы получим, чот антивирь 100% не распакует ехе, НО САМ ЕХЕ РАСПАКУЕТСЯ, но феня в том, что после однократного ужима предыдущий вариант РЕ только потирается, мы получем видоизменённый троян, к-й на 100% не узнает антивирь методом распаковки исполняемого файла.
 
Цитата
kutkh пишет:
Специально для Rex@ <a href=http://www.xakep.ru//magazine/xa/066/032/1.asp rel="nofollow" target="_blank">сюда</a>
Видимо, эту статью никто не почитал: там как раз про это и написано
Страницы: Пред. 1 2
Читают тему