*   >> Lese Utdanning Artikler >> tech >> internet

Omgå Antivirus Via Transmutation

som doesnt finne Hacker Defender er CAs eTrust. Jeg kan ikke tro at noen ville forsøke å selge noe selv kalte "Antivirus" hvis det virket ikke i det minste finne Hacker Defender. Hvis du har eTrust installert, er det bare å kaste bort prosessor sykluser, er du bedre nesten folde protiens eller noe. Uansett, hvis vi kjører den binære gjennom tibbar kode Cryptor, vi får mye bedre resultater: Dette er en rapport som behandles av Virustotal på 04.05.2006 på 00:20:29 (CET) etter skanning filen "hxdef100.exe" fil . Antivirus versjon Update Resultat AntiVir 6.34.0.14 04.04.

2006 ingen virus funnet Avast 4.6.695.0 04.03.2006 ingen virus funnet AVG 386 04.04.2006 ingen virus funnet Avira 6.34.0.54 04.04.2006 ingen virus funnet BitDefender 7.2 04.04.2006 MemScan: Backdoor .Hacdef.AE CAT-QuickHeal 8,00 04.04.2006 (Mistenkelig) - DNAScan ClamAV utvik-20060202 04.04.2006 ingen virus funnet DrWeb 4,33 04.04.2006 ingen virus funnet eTrust-InoculateIT 23.71.119 04.04.2006 ingen virus funnet eTrust-Vet 12.4 .2148 04.04.2006 ingen virus funnet Ewido 3,5 04.04.2006 ingen virus funnet Fortinet 2.71.0.0 04.04.2006 mistenkelig F-Prot 3.16c 04.04.2006 ingen virus funnet Ikarus 0.

2.59.0 04.04.2006 Backdoor.Win32.HacDef.084 Kaspersky 4.0.2.24 04.04.2006 Backdoor.Win32.HacDef.073.b McAfee 4733 04.04.2006 ingen virus funnet NOD32v2 1,1471 04.04.2006 en variant av Win32 /HacDef Norman 5.90.15 04.04.2006 ingen virus funnet Panda 9.0.0.4 04.04. 2 006 Mistenkelig fil Sophos 4.04.0 04.04.2006 ingen virus funnet Symantec 8,0 04.04.2006 ingen virus funnet TheHacker 5.9.7.124 04.03.2006 ingen virus funnet UNA 1,83 04.04.2006 ingen virus funnet VBA32 3.10.5 04.04.2006 Backdoor.Win32. HacDef.ae Den eneste "store navn" Antivirus å oppdage det modifiserte programmet er Kaspersky.

Alle de store kanonene, Symantec, McAfee, Sophos, Clam-AV blir omgått! Selvfølgelig eTrust sannsynlig mener denne nye versjonen av den binære er winword.exe eller noe. ;) Så, hvorfor er det oppdaget i det hele tatt? Vel, den versjonen av CodeCrypter som jeg brukte beholdt den samme OEP (original inngangspunkt). Jeg mistenker at hvis dette ble randomisert, ville alle AV bli circumven Anmeldelser

Page   <<  [1] [2] [3] 
Copyright © 2008 - 2016 Lese Utdanning Artikler,https://utdanning.nmjjxx.com All rights reserved.