UPX и АВ

Тема в разделе "WASM.BEGINNERS", создана пользователем wasp2006, 9 мар 2006.

  1. wasp2006

    wasp2006 New Member

    Публикаций:
    0
    Регистрация:
    9 мар 2006
    Сообщения:
    54
    где то видел как в упх меняют данные и АВ перестаёт видеть что это упх и распоковывать его. где есть эти примеры?
     
  2. ARMICRON

    ARMICRON New Member

    Публикаций:
    0
    Регистрация:
    7 янв 2006
    Сообщения:
    41
    Посмотри здесь.

    http://www.cracklab.ru/art/?action=view&id=1&old=analyze

    ЗЫ Если Peid не сможет определить пакер, антивирус,наверное, тоже не сможет(если использует те же сигнатуры).
     
  3. wasp2006

    wasp2006 New Member

    Публикаций:
    0
    Регистрация:
    9 мар 2006
    Сообщения:
    54
    привидите ещё примеры как можно УПХ менять от АВ
     
  4. ARMICRON

    ARMICRON New Member

    Публикаций:
    0
    Регистрация:
    7 янв 2006
    Сообщения:
    41
    wasp2006

    Почитай статью Криса Касперского "техника выживания в мутной воде или как обуть антивирус"

    avp.silent.zip статья

    avp.silent.bin.zip файлы к статье

    Можно скачать с ftp Касперского или могу отправить на мыло

    ЗЫ Написано не про UPX, но принцип такой же.
     
  5. wasp2006

    wasp2006 New Member

    Публикаций:
    0
    Регистрация:
    9 мар 2006
    Сообщения:
    54
    я уже замаялся от нод32 отбиваться совершенно непонятный принцип у них метки, даже имея сорс код и зная какой участок комманда метится всё равно не могу отбиться... стыдно но факт. а касперски к счастью проще.

    потому то и подумал надо бы занять пакерами а не сорс кодами =)
     
  6. wasp2006

    wasp2006 New Member

    Публикаций:
    0
    Регистрация:
    9 мар 2006
    Сообщения:
    54
    ссылку можеж дать на архив. гугл дал битые линки
     
  7. ARMICRON

    ARMICRON New Member

    Публикаций:
    0
    Регистрация:
    7 янв 2006
    Сообщения:
    41
    В Total Commander'е жмешь FTP->соединиться с фтп сервером->добавить->имя сервера 83.239.33.46:21

    ->учетная запись anonymous->пароль любой соединяешься и из папки pub скачиваешь если не понятно смотри здесь http://wasm.ru/forum/index.php?action=vthread&forum=18&topic=10699

    ЗЫ На webfile не получилось залить
     
  8. jecxz

    jecxz New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2006
    Сообщения:
    75
    Адрес:
    Brazil
    upxfake

    upxshit