Pokaż wyniki 1 do 7 z 7

Temat: Wykrywalność

  1. #1
    Zarejestrowany
    Sep 2008
    Postów
    5

    Domyślnie Wykrywalność

    Witam. Mam kod źródłowy trojana, ale jest już mocno wykrywalny. Co zrobić, co zmienić, żeby zmniejszyć jego wykrywalność? Czy da się dokładnie dowiedzieć który fragment kodu jest wykrywalny i tylko go zmienić?
    Pozdrawiam

  2. #2
    ryniek jest offline while 1: os.fork()
    Zarejestrowany
    Jan 2008
    Skąd
    tutej!
    Postów
    233

    Domyślnie

    A w czym jest napisany ten trojan? Weź się zacznij uczyć Delphi, Asembler i C/C++ to zaczniesz rozumieć gdzie i co można zmienić w kodzie.

  3. #3
    Zarejestrowany
    Sep 2008
    Postów
    5

    Domyślnie

    Jest napisany w Delphi. Wiem że można dużo zmienić ale wolał bym wiedzieć który fragment kodu jest wykrywalny i go zmienić zamiast babrać się w kodzie na oślep. Proszę o podpowiedzi

  4. #4
    Avatar rafal44
    rafal44 jest offline logout
    Zarejestrowany
    Dec 2007
    Postów
    291

    Domyślnie

    Skompresuj plik wykonywalny(np programem UPX). AV nie będzie tego skanował.
    "a imię jego będzie czterdzieści i cztery"
    A. Mickiewicz Dziady cz. III

  5. #5
    Zarejestrowany
    Sep 2008
    Postów
    5

    Domyślnie

    Dzięki- słyszałem o tym sposobie, jednak najbardziej interesuje mnie ZMIANA KODU PROGRAMU tak, aby przestał być wykrywalny przez programy antywirusowe. Nie mówcie mi, że nie potraficie tego zrobić bo i tak nie uwierzę

  6. #6
    ryniek jest offline while 1: os.fork()
    Zarejestrowany
    Jan 2008
    Skąd
    tutej!
    Postów
    233

    Domyślnie

    Cytat Napisał umcyk Zobacz post
    Dzięki- słyszałem o tym sposobie, jednak najbardziej interesuje mnie ZMIANA KODU PROGRAMU tak, aby przestał być wykrywalny przez programy antywirusowe. Nie mówcie mi, że nie potraficie tego zrobić bo i tak nie uwierzę
    Większość tu obecnych to potrafi, ale cała sztuka w tym, żebyś to Ty się nauczył tego i to zrozumiał.

  7. #7
    Zarejestrowany
    Sep 2008
    Postów
    5

    Domyślnie

    Chcę się tego nauczyć i to zrozumieć- nikogo nie proszę żeby zrobił to za mnie. Oczekuję jakichś wskazówek, podpowiedzi, ale póki co Wasze odpowiedzi są co najmniej mało konkretne.

    1)Podobno w pliku exe jest część nagłówka, część kodu i część danych. Chcąc zmienić wykrywalność gotowego pliku exe muszę znaleźć część kodu- jak go znaleźć? Szukać na oślep?
    2)Czy zmieniając kod źródłowy wystarczy zmienić nazwy zmiennych i procedur, zmienić sposób dodawania do autostartu, i zmienić kolejność niektórych fragmentów kodu, żeby zmalała jego wykrywalność
    Ostatnio edytowane przez umcyk : 09-30-2008 - 10:02

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj