Четверг, 25.04.2024, 07:44 Приветствую вас Гость | Группа "Гости" 
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Волк-1024, Anton93, xXxSh@dowxXx  
delphicode » Delphi » Вирусология Delphi » Моя программа и эвристика Касперского (Странно)
Моя программа и эвристика Касперского
SlashДата: Суббота, 20.07.2013, 23:09 | Сообщение # 1
Постоянный
Зарегистрирован: 20.12.2012
Группа: Пользователи
Сообщений: 161
Статус: Offline
Вот значит я писал троян шифрующий *.lua файлы, но эвристика Каспера палила его как Trojan.Generic, но стоило сменить расширение копии на *.scr как Каспер утих, вот вам и способ примитивного обхода+кому нужно там есть рекурсивный поиск файлов + XOR шифрование.
Прикрепления: Frost.rar (1.3 Kb)


Сообщение отредактировал Slash - Воскресенье, 21.07.2013, 13:34
 
Anton93Дата: Воскресенье, 21.07.2013, 12:27 | Сообщение # 2
Продвинутый
Зарегистрирован: 06.01.2010
Группа: Модераторы
Сообщений: 320
Статус: Offline
Hide.pas забыл положить.
и скрывай от незарегистрированных пользователей. тем более по обходу эвристики!
а то вчера с тела зашел и спокойно скачал


ICQ: 41896
 
Anton93Дата: Воскресенье, 21.07.2013, 12:46 | Сообщение # 3
Продвинутый
Зарегистрирован: 06.01.2010
Группа: Модераторы
Сообщений: 320
Статус: Offline
бьет ошибку при старте
Прикрепления: 7784888.png (8.7 Kb)


ICQ: 41896
 
SlashДата: Воскресенье, 21.07.2013, 13:47 | Сообщение # 4
Постоянный
Зарегистрирован: 20.12.2012
Группа: Пользователи
Сообщений: 161
Статус: Offline
Забыл,сори.

Добавлено (21.07.2013, 13:47)
---------------------------------------------

Цитата (Anton93)
скрывай от незарегистрированных пользователей. тем более по обходу эвристики!

Да ладно, пусть юзают.
Прикрепления: Hide.pas (1.3 Kb)
 
Don_DiegoДата: Воскресенье, 21.07.2013, 14:05 | Сообщение # 5
Продвинутый
Зарегистрирован: 16.04.2012
Группа: Пользователи
Сообщений: 253
Статус: Offline
Slash, небольшую заметку тебе дам. Когда пишешь свои процедуры/функции, желательно в комментариях пиши входящие параметры и что на выходе. Другим людям разбирать легче будет, да и сам если захочешь через месяц-два что-то добавить, то придется вспоминать весь код сначала.
 
SlashДата: Воскресенье, 21.07.2013, 14:50 | Сообщение # 6
Постоянный
Зарегистрирован: 20.12.2012
Группа: Пользователи
Сообщений: 161
Статус: Offline
Цитата (Don_Diego)
Slash, небольшую заметку тебе дам. Когда пишешь свои процедуры/функции, желательно в комментариях пиши входящие параметры и что на выходе. Другим людям разбирать легче будет, да и сам если захочешь через месяц-два что-то добавить, то придется вспоминать весь код сначала.

Хорошо, в следующий раз постараюсь.
 
VBДата: Вторник, 29.04.2014, 15:37 | Сообщение # 7
Был не раз
Зарегистрирован: 29.04.2014
Группа: Пользователи
Сообщений: 19
Статус: Offline
Slash, Slash,
Цитата Slash ()
Вот значит я писал троян шифрующий *.lua файлы, но эвристика Каспера палила его как Trojan.Generic, но стоило сменить расширение копии на *.scr как Каспер утих, вот вам и способ примитивного обхода+кому нужно там есть рекурсивный поиск файлов + XOR шифрование.


Slash, как обстоят дела с реагированием Каспера на эту прогу сейчас?
 
delphicode » Delphi » Вирусология Delphi » Моя программа и эвристика Касперского (Странно)
  • Страница 1 из 1
  • 1
Поиск:

delphicode.ru © 2008 - 2024 Хостинг от uCoz