kody z trojanów

jaro

Użytkownik
Dołączył
Grudzień 26, 2002
Posty
27
Czy jest taka możliwość że mi antivir wykryje w nowoutworzonym trojanie ,który składa sie po części z popularnych trojanów np.netbusa itp
 
G

Guest

Gość
oczywiscie ze jest ..........to zalezy jaki fragment kodu dodales.....
ja dodalem troche kodu netbusa do trojana kumpla ktory nie byl nigdzie na necie rozpowszechniony i wykryl go antyvir a semego nie wykrywal........
 

Jonny

Użytkownik
Dołączył
Kwiecień 7, 2002
Posty
401
Originally posted by jaro
Czy jest taka możliwość że mi antivir wykryje w nowoutworzonym trojanie ,który składa sie po części z popularnych trojanów np.netbusa itp
Jasne ze moze.Anty wirki dzialaja tak ze badz sygnaturuja (czyli szukaja okreslonych danych w pliku) badz analizuja kod.Co gorsza moze sie tak zdazyc ze nawet jak napiszesz w 100% nowego trojanika to moze ci go jakos tam wykryc (wowczas moze nie okreslic typu ) bo zadzaila algorytm redundancyjny albo heurystyka.Ale to baaardzo malo prawdopodobne.Moze si tak rowniez zdarzyc ze jakos tak niechcacy zgraja sie bajty w twoim pliku i go bedzie wykrywalo (przewaznie sygnatura trojana albo wirusa jest zaledwie pare bajtow wiec wystarczy ze te znajdzie w odpowiedniej kolejnosci i ci zasygnalizuje wirka).
 

I_v0

Użytkownik
Dołączył
Czerwiec 26, 2002
Posty
122
Tiaaaa, jak widze te wpisy to mnie zacina, ale spoko kiedys kogos kto moje wpisy cztal zacinalo...

www.underground.org.pl - jest tam Underground FAQ 2 i tam pisze co nieco o wirusach. Jezeli AV ma wbudowana zaawansowana heurystyke to nie pozostawia wirusowi prawie zadnych szans. Zreszta co ja sie tu bede pilowal odsylam do tekstu na podanej stronie.
 
Do góry Bottom