Показать сообщение отдельно

  #4  
Старый 26.08.2012, 02:22
DooD
Познавший АНТИЧАТ
Регистрация: 30.09.2010
Сообщений: 1,168
С нами: 8219126

Репутация: 288


По умолчанию

Цитата:
Сообщение от Chrome~  
Немного расширенная статья на эту же тему:
http://nettank.ru/2011/09/тестируем-эвристику-антивирусов/
Но это все не спасет от проактивной защиты антивирусов во время выполнения.
За проактивку то понятное дело,тут речь именно о детекте.

Да из этих 4 только у каспера проактивка хорошая.

Но опять же,всем хочется "быструю" систему)

В принципе в плане вирусов-это уже умирающее явление,разве что ради кайфа еще кто то пишет вири.Сейчас трояны решают ибо нацелены чаще всего на вымогательство средств либо похищение информации(ее шифровка) с целью ,опять же,выручить средств.ну и т.к. большинство (мб даже все??!) трояны взаимодействуют с "хозяином" то фаервол заменит антивирусы,причем как на входе так и на выходе.Еще как мера-ограниченная учетная запись.

2 Nightmare спс, старался)

Не знаю как там обход проактивы,не занимался пока этим,но она у него хотя бы есть в отличие от остальных.Да мб там все как то и просто обойти хз,надо тестить.знаю такую штуку что каспер вроде бы как проверяет действующие вызовы АПИ,если подумать можно промутить такую тему:

перехватить апишку (любую,менее палевную)и передать управление на наш код,после чего взять другую апишку которая вызовет первую и вызывать ее...но этого пока не проверял.

только что проверял ради прикола

делаем как во втором методе цикл на 10 млн.(ака $989680) только слипы ставим по 0.каспер пропустил)))
 
Ответить с цитированием