*   >> Læs Uddannelse artikler >> tech >> internet

Omgåelse Antivirus Via transmutation

us, der gør ikke finde Hacker Defender er CA s eTrust. Jeg kan ikke tro, nogen ville forsøge at sælge noget endnu kaldes "Antivirus", hvis den ikke gjorde i det mindste finde Hacker Defender. Hvis du har eTrust installeret, det er bare spilder processor cyklusser, du er bedre stillet næsten folde protiens eller noget. Anyway, hvis vi kører den binære gennem tibbar kode Cryptor, vi får meget bedre resultater: Dette er en rapport behandles af VirusTotal på 2006/04/05 på 00:20:29 (CET) efter scanning filen "hxdef100.exe" fil . Antivirus Version Opdatering Resultat AntiVir 6.34.0.14 04.04.

2006 ingen virus fundet Avast 4.6.695.0 2006/03/04 ingen virus fundet AVG 386 04.04.2006 ingen virus fundet Avira 6.34.0.54 04.04.2006 ingen virus fundet BitDefender 7.2 04.04.2006 MemScan: Backdoor .Hacdef.AE CAT-QuickHeal 8.00 04.04.2006 (Mistænkelig) - DNAScan ClamAV devel-20060202 04.04.2006 ingen virus fundet DrWeb 4.33 04.04.2006 ingen virus fundet eTrust-InoculateIT 23.71.119 04.04.2006 ingen virus fundet eTrust-Vet 12.4 .2148 04.04.2006 ingen virus fundet ewido 3.5 04.04.2006 ingen virus fundet Fortinet 2.71.0.0 04.04.2006 mistænksomme F-Prot 3.16c 04.04.

2006 ingen virus fundet Ikarus 0.2.59.0 04.04.2006 Backdoor.Win32.HacDef.084 Kaspersky 4.0.2.24 04.04.2006 Backdoor.Win32.HacDef.073.b McAfee 4733 04.04.2006 ingen virus fundet NOD32v2 1,1471 04.04.2006 en variant af Win32 /HacDef Norman 5.90.15 04.04.2006 ingen virus fundet Panda 9.0.0.4 04.04. 2006 mistænkelig fil Sophos 4.04.0 04.04.2006 ingen virus fundet Symantec 8.0 04.04.2006 ingen virus fundet TheHacker 5.9.7.124 2006/03/04 ingen virus fundet UNA 1.83 04.04.2006 ingen virus fundet VBA32 3.10.5 04.04.2006 Backdoor.Win32. kun HacDef.

ae Den "store navn" Antivirus at opdage det ændrede program er Kaspersky. Alle de store kanoner, Symantec, McAfee, Sophos, Clam-AV omgås! Selvfølgelig eTrust sandsynligvis tænker denne nye version af den binære er winword.exe eller noget. ;) Så hvorfor er det opdaget på alle? Nå, den version af CodeCrypter at jeg brugte beholdt den samme OEP (oprindelige indgang). Jeg formoder, hvis dette blev randomiseret, ville alle AV blive circumven

Page   <<  [1] [2] [3] 
Copyright © 2008 - 2016 Læs Uddannelse artikler,https://uddannelse.nmjjxx.com All rights reserved.