|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Дек 11, 2003 22:08:57 Собвственно, проблема такая - каким образом произвести заражение проги, запакованной, например, UPX'ом? Смотрим в таблицу секций - все нормально, красота прям. А на деле - за последней секцией идут данные :( Ну и т.д. Отсюда общий вопрос - как обычно отсеиваются "неподходящие" файлы? (проверка валидности PE тут ведь не причем). Вдруг есть какой-нить интересный способ? |
|
|
Дата: Дек 11, 2003 22:10:10 Да, есть. Так поступают эвристики вирусов и дизассемблер BDASM. Ты мою статью вторую часть читал? |
|
|
Дата: Дек 11, 2003 22:29:45 volodya Читал, и возможно, буду с энтропией играться. Меня еще интересует - как работают современные вирусы - не портят же они каждый запакованный файл? или портят? :) |
|
|
Дата: Дек 11, 2003 22:34:25 Я не вирмейкер. Не знаю. |
|
|
Дата: Дек 12, 2003 00:30:39 Портят, причем не только пакованые =) |
|
|
Дата: Дек 12, 2003 00:36:05 Dr.Golova Спасибо, успокоил :) Просто по некоторым причинам у меня нет большой коллекции реальных хверюшек - вот и задумался. А раз портят - значит, придется таки кучу проверок делать. |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.055 |