Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Delphi программирование > Общие вопросы Delphi
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 11.09.2013, 20:33   #1
милт
Форумчанин
 
Регистрация: 19.03.2012
Сообщений: 108
По умолчанию Намеренная тревога антивируса!

Вот пришла в голову идея защитить свою программу от нелегального распространения при помощи намеренной тревоги антивируса.
То есть хотелось бы сделать так, чтобы например по нажатию кнопки, а не начального запуска программы, антивирусы били тревогу подскажите плиз если знаете
милт вне форума Ответить с цитированием
Старый 11.09.2013, 20:41   #2
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

А если я антивирусы не использую?
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 11.09.2013, 20:48   #3
милт
Форумчанин
 
Регистрация: 19.03.2012
Сообщений: 108
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
А если я антивирусы не использую?
пользователи моей программы всегда используют антивирусы
милт вне форума Ответить с цитированием
Старый 11.09.2013, 21:02   #4
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

милт, нет таких возможностей.
Человек_Борща вне форума Ответить с цитированием
Старый 11.09.2013, 21:06   #5
милт
Форумчанин
 
Регистрация: 19.03.2012
Сообщений: 108
По умолчанию

Цитата:
Сообщение от Человек_Борща Посмотреть сообщение
милт, нет таких возможностей.
но ведь бывает так что допустим не чего за компом не делаешь и тут раз и тревога антивируса появляется. как так?
милт вне форума Ответить с цитированием
Старый 11.09.2013, 21:07   #6
grominfo
Форумчанин
 
Аватар для grominfo
 
Регистрация: 30.05.2011
Сообщений: 651
По умолчанию

Попробуй в программу упаковать другой файл, например txt, и при нажатии кнопки извлекай этот файл из ресурсов.
Создание, программирование и сопровождение сайтов любой сложности.
Изготовление программ на заказ.
Список услуг и портфолио на сайте www.andreygrom.ru
grominfo вне форума Ответить с цитированием
Старый 11.09.2013, 21:15   #7
Lardes
Форумчанин
 
Аватар для Lardes
 
Регистрация: 19.08.2011
Сообщений: 329
По умолчанию

Цитата:
Сообщение от Человек_Борща Посмотреть сообщение
милт, нет таких возможностей.
+1

милт, как "вариант"
Lardes вне форума Ответить с цитированием
Старый 11.09.2013, 23:38   #8
Lime
Форумчанин
 
Аватар для Lime
 
Регистрация: 10.02.2009
Сообщений: 815
По умолчанию

Цитата:
Сообщение от Lardes Посмотреть сообщение
+1

милт, как "вариант"
оффтоп: прочитав около 10 последних тем сразу хочется написать ответ, но меня опережают

Ну а по теме, зашифровать EICAR cстроку чемто несложным, хотябы простым XOR, и при нажатии на кнопку расшифровывать. Может и сработает. Проверю чуть позже сам
Lime вне форума Ответить с цитированием
Старый 12.09.2013, 04:52   #9
asmprog
Пользователь
 
Регистрация: 10.08.2013
Сообщений: 67
По умолчанию

Идея бредовая учитывая, что большинство аверов удаляют файл после детекта, и далеко не все пользователи даже знают - что такое карантин и как оттуда вытащить задетекченый файл. Но если хочется огрести геморроя на свою пятую точку - можно в гугле поискать "тестирование антивирусов". С ходу можно ряд вариантов назвать: включить хуки на клавиатуру, прописывание на автозагрузку(подменой userinit, про AppInitDlls забывать не стоит), попытка инсталляции драйвера, внедрение в процессы, а можно просто bat-файл создавать с командой format c: /q.

P.S. И не стоит вешать такое событие на таймер - аверы прокручивают такие моменты на своих эмуляторах.
asmprog вне форума Ответить с цитированием
Старый 12.09.2013, 10:55   #10
Rififi
Старожил
 
Регистрация: 19.08.2009
Сообщений: 2,119
По умолчанию

милт

выполняй в программе подозрительные с точки зрения AV действия: модифицируй файл hosts (например, добавляй строки с комментами), создай пустую dll и делай инжект в системные процессы, перехватывай сплайсингом функции создания процесса, открытия файла etc и заменяй на свои заглушки, которые ничего не делают, а сразу передают управление оригинальному коду.
В такм случае антивирусы тебя выстро заблочат.
Rififi вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
на счет антивируса..... PooPs Помощь студентам 3 27.12.2012 22:22
Разработка простейшего антивируса C++ Чёрный ветер Помощь студентам 10 18.11.2011 21:25
Выбор антивируса AlterProger Безопасность, Шифрование 1 02.02.2010 22:28
Без антивируса Slavik Безопасность, Шифрование 54 25.05.2009 01:46