Просмотр полной версии : если криптор уже палится?
oficeran
01.09.2009, 18:31
слышал что можно как то лечить крипторы которые уже палятся антивирями? может кто то описать какие способы существуют и действия подробно? сразу спасибо кто откликнется на эту тему.
не легче найти новую версию или найти другой(не палющийся антивиряи)
BlagJack
01.09.2009, 21:37
через винхекс и еще можно использовать программы по типу signature zero
через винхекс и еще можно использовать программы по типу signature zero
про винхекс немного знаю, а вот интересно услышать поподробнее о программах по типу signature zero
вообщем беру я стаб загружаю в signaturezero и жму креат филес, создаются файлы, проверяю папку авером от которого надо прятать он находит файл. А вот дальше хотелось бы поподробней, нужно открывать стаб в хексе и редактировать те биты которые спалились? и на что менять их?
BlagJack
06.11.2009, 17:01
вообщем беру я стаб загружаю в signaturezero и жму креат филес, создаются файлы, проверяю папку авером от которого надо прятать он находит файл. А вот дальше хотелось бы поподробней, нужно открывать стаб в хексе и редактировать те биты которые спалились? и на что менять их?
если там будут не палящиеся файлы( в папке которую проверяешь) , то их используешь как стаб .
можно поподробней пожалуйста, не совсем понял дальнейшие действия:( и еще если есть выложите плиз AVDEVIL от SEDDTO
Блин, качнул SignatureZero, там все на каком-то олбанском языкею. В общем, пишу сейчас под себя аналог) Попроще и удобнее
[Ссылки доступны только зарегистрированным пользователям] :D
я так понимаю ASCII Strings: который показывает scanner.novirusthanks.org это участки кода которые палятся аверами?
zcryptor
10.11.2009, 20:17
я так понимаю ASCII Strings: который показывает scanner.novirusthanks.org это участки кода которые палятся аверами?
нет, это строковые значения, которые содержатся в бинарнике. по некоторым может быть детект, но не факт.
это участки кода которые палятся аверами
Это было бы неимоверно круто)
vazonez как насчет статейки в видеотутор записать?;)
[Ссылки доступны только зарегистрированным пользователям]
интересная ситуация, очистил стаб, проверил что не палится, криптую проверяю криптованный а он палится, беру я тогда сам крипто чищу, проверяю работает не палится(стаб и сам криптор не палятся), криптую блокнот проверяю а он палится, что за наХ:eek:
vBulletin® v3.8.4, Copyright ©2000-2010, Jelsoft Enterprises Ltd. Перевод: zCarot