contact us rules avd support awards upload blog group gallery home


 


|LoadsSell.net - Мы продаем загрузки| |PlohihZagRusOK.net - у нас нет плохих загрузок| |installsmarket.net - качественные загрузки любых стран| |installsdealer.com - Ваши дилеры на рынке инсталлов| |ZagruzkiNah.Com - чоткие загрузы|

Старый 03.08.2010   #1
Well Fellow

Windows v.1.01
 
Аватар для Well Fellow

Регистрация: 30.07.2010
Адрес: ecah
Сообщений: 4
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию Как детектятся крипторы

Мои недельные эксперименты с антидетектом криптора показали, что половина антивирусов палит криптор по сигнатуре дешифратора\распаковщика, другая половина - по формату упакованного файла.

По названиям секций екзешника не палят.

Какие ещё есть идеи по методам детекта крипторов?
__________________
Не ища не найдёшь. Надо искать. А если не найдёшь ища, то зачем искать? Поэтому ищущий находит.
Well Fellow вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 03.08.2010   #2
master008

Windows v.3.51 (NT)

Регистрация: 30.07.2010
Сообщений: 122
Поблагодарили всего: 31
за это сообщение: 4
Отправить сообщение для master008 с помощью ICQ
По умолчанию

Их просто куча. Причём у каждого антивируса свои методы

1)Сигнатуры
2)Атрибуты секций
3)Пропорцональность размеров секций
4)оверлей
5)Энтропия
6)Точка входа(очень не любят когда она в конце где-то)
7)Начало расшифровщика с pushad
8)Вызов api с нулевыми параметрами
9)Иногда даже имена секций
10)ещё куча всего. В общем перечислять можно до бесконечности, но основное это конечно сигнатуры и эмуляция с проактивкой
...
...
...
master008 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
Well Fellow (04.08.2010), _Stealer_ (04.08.2010), Dave (04.08.2010), travakur (03.08.2010)
Ответ

Нижняя навигация
Вернуться   Fuck Anti Virus > Общение > Комната ожидания


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

(Подробнее Тему прочитали: 18
An0nim, Ape][i, budora, damassi, Dave, dum_forever, dzhoka, firan12, gr3Zjke, jaggi, master008, nmsz, q34006, Reptiliy, S_I_D, travakur, Well Fellow, _Stealer_
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 16:59.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot
www.zhara74.ru