Сообщение от
Chrome~
Немного расширенная статья на эту же тему:
http://nettank.ru/2011/09/тестируем-эвристику-антивирусов/
Но это все не спасет от проактивной защиты антивирусов во время выполнения.
За проактивку то понятное дело,тут речь именно о детекте.
Да из этих 4 только у каспера проактивка хорошая.
Но опять же,всем хочется "быструю" систему)
В принципе в плане вирусов-это уже умирающее явление,разве что ради кайфа еще кто то пишет вири.Сейчас трояны решают ибо нацелены чаще всего на вымогательство средств либо похищение информации(ее шифровка) с целью ,опять же,выручить средств.ну и т.к. большинство (мб даже все??!) трояны взаимодействуют с "хозяином" то фаервол заменит антивирусы,причем как на входе так и на выходе.Еще как мера-ограниченная учетная запись.
2 Nightmare спс, старался)
Не знаю как там обход проактивы,не занимался пока этим,но она у него хотя бы есть в отличие от остальных.Да мб там все как то и просто обойти хз,надо тестить.знаю такую штуку что каспер вроде бы как проверяет действующие вызовы АПИ,если подумать можно промутить такую тему:
перехватить апишку (любую,менее палевную)и передать управление на наш код,после чего взять другую апишку которая вызовет первую и вызывать ее...но этого пока не проверял.
только что проверял ради прикола
делаем как во втором методе цикл на 10 млн.(ака $989680) только слипы ставим по 0.каспер пропустил)))