Форум
Написать нам
  • Страница 2 из 2
  • «
  • 1
  • 2
Модератор форума: as-master  
Форум MMB » Всё о программе Multimedia Builder » Общие вопросы по MMB » Скрытый файл
Скрытый файл
ZyXp10itДата: Четверг, 11 Сентября 2008, 13:57 | Сообщение # 31
Поднаторевший
Группа: Проверенные
Сообщений: 60
Репутация: 0
Награды: 0
Статус: Offline
Quote (as-master)
Не пользуйся полиморфными упаковщиками
Упаковывая свой файл крутым полиморфным протектором, ты серьезно рискуешь нарваться на крупные неприятности. Возьмем, к примеру, одну из поздних версий популярного hex-редактора HIEW (со штампом времени 3EDAFCCFh), упакованную ASPack'ом и для надежности еще и Viogen Crypt'ом, что PEiD замечательно подтверждает.
А теперь пропустим этот HIEW (в котором ничего деструктивного нет) через строй антивирусов. Батюшки! Какой шухер поднимается! Несмотря на то что virusscan.jotti.org успешно распознает упаковщик, антивирусы от этого не успокаиваются и вопят, как свиньи, заживо смываемые в унитаз. AntiVir категорично классифицирует его (HIEW) как «Backdoor-Server/Bifrose.B backdoor». Avast, чуть более деликатный в своих суждениях, видит в нем типичный троянский компонент, неизвестный науке: «Win32:Trojan-gen. {Other}». Norman Virus Control без эвристики выдает конкретное имя - «W32/Bifrose.CRL», ну а VBA32 просто говорит, что это «Backdoor.Win32.Rbot.on». Вот так, без всяких церемоний, опустили HIEW'а! Раньше на него ругался и AVP на пару с Dr. WEB'ом, но теперь они чего-то притихли. Наверное, стыдно стало.
VIRUS TOTAL, использующий другую версию антивируса AntiVir, говорит, что это «BDS/Bifrose.B»...

полиморфные упаковщики "разные бывают": есть супер-паблик версии (которые используются всеми подряд и вызывают ложные срабатывания сами по себе), есть "относительно паблик" (которые редко используются из-за малой распространенности (вероятность ложного срабатывания на него меньше, а сам модуль (пусть того же раша) уже другой - "индивидуальный", есть "приватные" (те как раз стоит использовать, т.к. хотя и используются в 99% случаях для паковки и криптовки вирей, но как правило постоянно обновляются автором и иногда (как в случае, например, с Gloff'овскими пакерами и криптерами встают на серьезные "коммерческие" рельсы - у каждого пользователя своя "индивидуальная" версия и "практически никогда" не палится!!!

Добавлено (11 Сентябрь 2008, 13:54)
---------------------------------------------
Ну это тоже уже оффтоп, и даже невольная реклама :)))

Добавлено (11 Сентябрь 2008, 13:57)
---------------------------------------------
А вообще можно юзать абсолютно "легальные" пакеры и протекторы (ту же армадиллу, аспротект, экзекриптор и т.п.) Их поодержка есть во всех базах всех антивирей, а когда случается ложное срабатывание, то не вы предъвляете претензии антивирусным вендорам, а компания-разработчик, у них это очень оперативно поставлено на поток, т.к. они делает полный саппорт пользователей...


 
as-masterДата: Четверг, 11 Сентября 2008, 13:58 | Сообщение # 32
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Это мы не станем считать офтопом, ибо всё это важная тема, решаемая
нами в рамках вопроса написания антивирусной статьи онлайн. Просто
тут так всё переплелось, что перекидывать посты в ту тему решительно
нет возможности.

Кстати, ты будешь участвовать в написании такой статьи? Помнится,
ты высказал немало хороших мыслей.

Пожалуй, сейчас я и открою топик написания статьи онлайн. Чего тянуть.


Да пребудет с вами ММВ!
 
ZyXp10itДата: Четверг, 11 Сентября 2008, 14:02 | Сообщение # 33
Поднаторевший
Группа: Проверенные
Сообщений: 60
Репутация: 0
Награды: 0
Статус: Offline
Я сам сторонник - "бутербродов" (для себя имею 2 цепочки, которые не палятся сами и не палят даже "обработанные" вирусы... :)))))))))))

Добавлено (11 Сентябрь 2008, 14:02)
---------------------------------------------

Quote (as-master)
Кстати, ты будешь участвовать в написании такой статьи? Помнится,
ты высказал немало хороших мыслей.

Я уже отвечал в том топике, что не имею достаточных для написания серьезных статей знаний, т.к. по образованию и по текущей работе - финансист, компьютеры и все с ними свзяанное - это просто хобби...


 
as-masterДата: Четверг, 11 Сентября 2008, 14:17 | Сообщение # 34
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Quote (ZyXp10it)
Я уже отвечал в том топике, что не имею достаточных для написания серьезных
статей знаний, т.к. по образованию и по текущей работе - финансист

Статья не такая уж серьезная, скорее популярная.
Те вещи, которые ты высказывал тут, для статьи очень бы пригодились.
Тем более что обсуждать-то итоговый текст будем все вместе, и уж как-нибудь
постараемся не допустить ляпов :)

Что же касается образования... то у нас профессиональных-то программистов и нет.
Кто бизнесмен, кто музыкант, кто инженер... Я так и вовсе дизайнер :)


Да пребудет с вами ММВ!
 
ИгорьДата: Пятница, 12 Сентября 2008, 04:27 | Сообщение # 35
Педагог
Группа: Проверенные
Сообщений: 331
Репутация: 0
Награды: 0
Статус: Offline
Quote (as-master)
Я так и вовсе дизайнер

Кстати, это заметно по твоим программам smile


Шум ничего не доказывает. Курица, снесши яйцо, часто клохчет так, словно снесла небольшую планету...
Марк Твен
 
as-masterДата: Пятница, 12 Сентября 2008, 12:21 | Сообщение # 36
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Quote (Игорь)
Кстати, это заметно

Дизайнер я по профессии. А по образованию - учитель,
и это заметно по моим урокам smile


Да пребудет с вами ММВ!
 
Форум MMB » Всё о программе Multimedia Builder » Общие вопросы по MMB » Скрытый файл
  • Страница 2 из 2
  • «
  • 1
  • 2
Поиск: