Как KIS определяет опасность exe?

Тема в разделе "WASM.SOFTWARE", создана пользователем Sun07, 3 май 2009.

  1. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    Будем пихать версии в гадости и Каспер будет спокойно их пропускать. :)
    Потрем ручки
     
  2. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    AndreyMust19
    Если твой софт - гадость, то может ты выбрал не то занятие?
     
  3. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    жжоте, .. :lol:
     
  4. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    Гадость - это софт который делает гадости, а не тот, который гадостно написан :)
    А если серьезно - судя по документу, стоит добавить в вирус версию в ресурсы и KIS по многим этот файл пропустит. Поэтому... Будем пихать версии в гадости и Каспер будет спокойно их пропускать. :)
     
  5. Sun07

    Sun07 New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2009
    Сообщения:
    52
    тоже не понял, что значит:
    также интересно:
    Каспер ведь перехватывает запуск приложения до показа окна и иконок, как он может определить, будет ли окно/иконка далее показано или нет?
    мда... может, имеется ввиду неизвестный упаковщик?
    version info должно иметь какой-то формат? А то у меня безобидная прога, правда имеет ф-ю FtpPutFile, а так не попадает ни под один пункт и Каспер обзывается высоким рейтингом опасности!
    А цифровой сертификат можно подделать?
     
  6. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    можно, путём использования md5 коллизий