PDA

Просмотр полной версии : если криптор уже палится?


oficeran
01.09.2009, 18:31
слышал что можно как то лечить крипторы которые уже палятся антивирями? может кто то описать какие способы существуют и действия подробно? сразу спасибо кто откликнется на эту тему.

Virus
01.09.2009, 21:09
не легче найти новую версию или найти другой(не палющийся антивиряи)

BlagJack
01.09.2009, 21:37
через винхекс и еще можно использовать программы по типу signature zero

buket
06.11.2009, 12:04
через винхекс и еще можно использовать программы по типу signature zero

про винхекс немного знаю, а вот интересно услышать поподробнее о программах по типу signature zero

posoh
06.11.2009, 16:00
+1

buket
06.11.2009, 16:24
вообщем беру я стаб загружаю в signaturezero и жму креат филес, создаются файлы, проверяю папку авером от которого надо прятать он находит файл. А вот дальше хотелось бы поподробней, нужно открывать стаб в хексе и редактировать те биты которые спалились? и на что менять их?

BlagJack
06.11.2009, 17:01
вообщем беру я стаб загружаю в signaturezero и жму креат филес, создаются файлы, проверяю папку авером от которого надо прятать он находит файл. А вот дальше хотелось бы поподробней, нужно открывать стаб в хексе и редактировать те биты которые спалились? и на что менять их?

если там будут не палящиеся файлы( в папке которую проверяешь) , то их используешь как стаб .

buket
06.11.2009, 17:32
можно поподробней пожалуйста, не совсем понял дальнейшие действия:( и еще если есть выложите плиз AVDEVIL от SEDDTO

vazonez
06.11.2009, 17:46
Блин, качнул SignatureZero, там все на каком-то олбанском языкею. В общем, пишу сейчас под себя аналог) Попроще и удобнее

vazonez
06.11.2009, 20:02
[Ссылки доступны только зарегистрированным пользователям] :D

buket
10.11.2009, 19:17
я так понимаю ASCII Strings: который показывает scanner.novirusthanks.org это участки кода которые палятся аверами?

zcryptor
10.11.2009, 20:17
я так понимаю ASCII Strings: который показывает scanner.novirusthanks.org это участки кода которые палятся аверами?
нет, это строковые значения, которые содержатся в бинарнике. по некоторым может быть детект, но не факт.

vazonez
10.11.2009, 20:51
это участки кода которые палятся аверами
Это было бы неимоверно круто)

buket
11.11.2009, 12:17
vazonez как насчет статейки в видеотутор записать?;)

vazonez
11.11.2009, 17:57
[Ссылки доступны только зарегистрированным пользователям]

buket
14.11.2009, 12:23
интересная ситуация, очистил стаб, проверил что не палится, криптую проверяю криптованный а он палится, беру я тогда сам крипто чищу, проверяю работает не палится(стаб и сам криптор не палятся), криптую блокнот проверяю а он палится, что за наХ:eek: