*   >> Læs Uddannelse artikler >> tech >> internet

Omgåelse Antivirus Via transmutation

godt, hvis vi gør noget googling, nogen har allerede forsøgt # 1. En fyr ved navn z0mbie allerede skrev et program kaldet kode pervertor der gjorde dette. Desværre, det fungerede meget godt som den heueristic motor i de fleste AVS kan fange disse enkle ændringer. For # 3, gå videre en oprette din egen trojan eller virus. Men dette er ikke en mulighed, hvis du ikke er en trojan forfatter eller programmør, eller ikke har tid til at lære. For # 2, vi faktisk opleve, at en anden fyr, tibbar, har skabt en meget cool program til at gøre netop dette. Han kalder sit program CodeCrypter.

Han blev nice nok at email mig en verision med kilde til at lege med. Du kan se resultatet af tibbar s CodeCrypter her. Man kan se i den første kolonne adressen på den instruktion, i den næste, er den oprindelige instruktion, og i den sidste er den nye instruktion (s). Nå, hvordan virker det? Temmelig godt, vil de fleste AV blive besejret af det. Hvis du tager et standard program, du kender AV vil flipper ud ud (Hacker Defender) og sende det til et af mange websteder, der vil kontrollere en binær mod alle 20 AV virksomheder (jeg bruger virustotal.

com), vil du få en rapport lignende til dette: Dette er en rapport behandles af VirusTotal på 2006/04/05 på 00:03:33 (CET) efter scanning filen "hxdef100.exe" fil. Antivirus Version Opdatering Resultat AntiVir 6.34.0.14 04.04.2006 BDS /HacDef.073.B.1 Avast 4.6.695.0 2006/03/04 Win32: Hacdef-G AVG 386 04.04.2006 BackDoor.Generic.XPG Avira 6.34.0.54 04.04.2006 BDS /HacDef.073.B.1 BitDefender 7.2 04.04.2006 Backdoor.Hacdef.AE CAT-QuickHeal 8.00 04.04.2006 Backdoor.HacDef.ae ClamAV devel-20060202 04.04.2006 Trojan.HacDef.073.B DrWeb 4,33 04.04.2006 BackDoor .HackDef.134 eTrust-InoculateIT 23.71.

119 04.04.2006 ingen virus fundet eTrust-Vet 2148/04/12 04.04.2006 Win32 /HacDef.E ewido 3,5 04.04.2006 Backdoor.HacDef.ae Fortinet 2.71.0.0 04.04.2006 W32 /HacDef .AE! tr F-Prot 3.16c 04.04.2006 sikkerhedsrisiko ved navn W32 /Hackdef.FI Ikarus 0.2.59.0 04.04.2006 Backdoor.Win32.HacDef.084 Kaspersky 4.0.2.24 04.04.2006 Backdoor.Win32.HacDef.073.b McAfee 4733 04.04.2006 HackerDefender.gen.c NOD32v2 1,1471 04.04.2006 Win32 /HacDef Norman 5.90.15 04.04.2006 W32 /Hacdef.CM Panda 9.0.0.4 04.04.2006 Bck /Hacdef.ED Sophos 4.04.0 04.04.2006 Troj /HacDef-Fam Symantec 8.0 04.04.2006 Backdoor.

HackDefender TheHacker 5.9.7.124 2006/03/04 Trojan /hackdef.d3 UNA 1.83 04.04.2006 Backdoor.Hacdef VBA32 3.10.5 04.04.2006 Backdoor.Win32.HacDef.ae Bemærk: Den eneste antivir

Page   <<  [1] [2] [3] >>
Copyright © 2008 - 2016 Læs Uddannelse artikler,https://uddannelse.nmjjxx.com All rights reserved.