![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#1 |
БохЪ
Форумчанин
Регистрация: 30.09.2009
Сообщений: 724
|
![]()
Доброго всем! Мне вот интересует вопрос, не уж то лишний мусор в коде может его спасти от антивируса? Разве антивири не ищут определенный код, который считается вредоносным? Ибо когда и пишу прожки с использованием заезженых компонентов типа icq клиента или там фтп то антивири говорят что это вирусы, трояны и т.п... хотя это не так... то есть они ищут, получается, определенные ключевые кодосочетания...
В планах порабощение вселенной...
Последний раз редактировалось mihali4; 30.10.2010 в 14:39. |
![]() |
![]() |
![]() |
#2 |
Игрок
Форумчанин
Регистрация: 29.10.2006
Сообщений: 367
|
![]()
если отловить только отдельные функции (например запись в файл или работу с реестром), то антивирусы будут кричать на все подряд. Так что ищутся "кодосочетания". А пустые процедуры сдвигают байты и антивирусы их не палят. Работает довольно стабильно.
Жизнь всегда игра. Но смерть - не всегда поражение.
#define true (Math.random()>0.5) //Удачной отладки ![]() |
![]() |
![]() |
![]() |
#3 |
Старожил
Регистрация: 06.08.2007
Сообщений: 2,183
|
![]()
Последовательность действий в коде определяется, на это реагирует проактивная защита и некоторая сигнатурная часть.
Выход: • Разбить на процедур, функции • Вставлять в код пустые циклы, большой размерности, эмулятор устанет ждать • Псевдо условия выполнения, условия всегда выполняемые. Например проверка If fileexists(ParamStr(0)) then {ваш код}; ну и т.д |
![]() |
![]() |
![]() |
#4 | |
Заблокирован
Регистрация: 14.01.2010
Сообщений: 306
|
![]() Цитата:
|
|
![]() |
![]() |
![]() |
#5 | |
БохЪ
Форумчанин
Регистрация: 30.09.2009
Сообщений: 724
|
![]() Цитата:
В планах порабощение вселенной...
|
|
![]() |
![]() |
![]() |
#6 | |
Старожил
Регистрация: 28.01.2009
Сообщений: 21,000
|
![]()
docbrain, в основном ИнДи, но вообще просто надо смотреть что делаешь, ибо если ты качаешь файл и потом его запускаешь, то точно чтото подозрительно
![]() причем все это втихомолку, не показываясь. Цитата:
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел. Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите. |
|
![]() |
![]() |
![]() |
#7 |
БохЪ
Форумчанин
Регистрация: 30.09.2009
Сообщений: 724
|
![]()
Пепел Феникса, TICQClient - пример, собирал альтернативную аську "под себя", при реализации отправки авторизаций, антивирь считает что это спаммер, убираем эту функцию, и приложение сново не опасно...
И заметь что все это не скрыто, и даже не общается с реестром...
В планах порабощение вселенной...
|
![]() |
![]() |
![]() |
#8 | |
Старожил
Регистрация: 28.01.2009
Сообщений: 21,000
|
![]()
причем тут реестр?
однако то там есть работа с инетом. Цитата:
может быть причина в том что ктото писал спамер используя этот компонент? Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел. Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите. |
|
![]() |
![]() |
![]() |
#9 |
Старожил
Регистрация: 06.08.2007
Сообщений: 2,183
|
![]()
Используя этот компонент некоторые редиски писали фейки и спам боты.
|
![]() |
![]() |
![]() |
#10 | |||
БохЪ
Форумчанин
Регистрация: 30.09.2009
Сообщений: 724
|
![]() Цитата:
Цитата:
Цитата:
В планах порабощение вселенной...
|
|||
![]() |
![]() |
![]() |
|
Опции темы | Поиск в этой теме |