[help] Кодировка .exe

Discussion in 'Реверсинг' started by TAYSN, 14 Aug 2009.

  1. TAYSN

    TAYSN Banned

    Joined:
    14 Oct 2006
    Messages:
    11
    Likes Received:
    3
    Reputations:
    -1
    Всем доброй ночи,я дико извеняюсь если пишу не в тот раздел но очень сильно нужна ваша помощь.Даже не помощь а совет.Кто знает,чем или как можно скрыть троян от антивирусов.К сожаению слышал очень мало способов об этом.Один из них кодировка,ктонибудь может чтонибудь подсказать по теме?Заранее благодарю.
     
    1 person likes this.
  2. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    О майн гот!Прежде всего нужно иметь хоть какие то познания в реверсинге,уметь владеть инструментами реверсинга,хотя бы базовые знания ассемблера и знания PE формата!Самому придумывать разные антиэмулиционные и антиотладочьные трюки, или изменять уже готовые.Немало полезного можеш подчерпнуть из анализа разного рода протекторов.Простое,тупое копирование чужого кода ничего хорошего не даст.
    Если всего этого ты не умееш и не знаеш,то собирай доки по интернету,а их немало,учись,или иди в раздел купля и продажа,ибо какое бы оьяснение тут не прозвучало,ты всеравно его не поймёш.
     
    #2 Lamia, 14 Aug 2009
    Last edited: 14 Aug 2009
    2 people like this.
  3. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    порекомендовал бы утилиты для "нарезки" троянов (с целью поиска сигнатуры аверской), например, dsplit + zenyth av tool (это на мой вкус). Ну и конечно только сигнатурами не обойтись и можно поизучать как работают другие крипторы, как говорилось выше.
     
  4. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    советую кирилицу(KOI8-R) для руских антивирусов. для остальных юникод, чтобы наверняка.
     
    2 people like this.
  5. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
    Крипторов есть много рабочих до сех пор. . . .еще про нарезку не плохо уже говорили. .тож согласен. . . И никакого вирустотала