Всем доброй ночи,я дико извеняюсь если пишу не в тот раздел но очень сильно нужна ваша помощь.Даже не помощь а совет.Кто знает,чем или как можно скрыть троян от антивирусов.К сожаению слышал очень мало способов об этом.Один из них кодировка,ктонибудь может чтонибудь подсказать по теме?Заранее благодарю.
О майн гот!Прежде всего нужно иметь хоть какие то познания в реверсинге,уметь владеть инструментами реверсинга,хотя бы базовые знания ассемблера и знания PE формата!Самому придумывать разные антиэмулиционные и антиотладочьные трюки, или изменять уже готовые.Немало полезного можеш подчерпнуть из анализа разного рода протекторов.Простое,тупое копирование чужого кода ничего хорошего не даст. Если всего этого ты не умееш и не знаеш,то собирай доки по интернету,а их немало,учись,или иди в раздел купля и продажа,ибо какое бы оьяснение тут не прозвучало,ты всеравно его не поймёш.
порекомендовал бы утилиты для "нарезки" троянов (с целью поиска сигнатуры аверской), например, dsplit + zenyth av tool (это на мой вкус). Ну и конечно только сигнатурами не обойтись и можно поизучать как работают другие крипторы, как говорилось выше.
Крипторов есть много рабочих до сех пор. . . .еще про нарезку не плохо уже говорили. .тож согласен. . . И никакого вирустотала