2 pytania o bindery

Lechusky

Użytkownik
Dołączył
Styczeń 5, 2005
Posty
169
1. Mialem ostatnio taka sytuacje, ze bindowalem (WSB v1.1) prezentacje flash'owa i server trojana (nie wykrywalnego), moj kaspersky z uaktualniona baza nie wykrywa virusa w samym serverze, a w tym zbindowanym juz tak. No wiec moje pytanie: Czy to prawda, ze bindery zostawiaja w pliku jakis slad po ktorym AV wykrywa vira ??

2. Ma ktos namiary na jakies zrodelka binderow ?? Chcialbym napisac swojego, zeby byl niewykrywalny
<
Wydaje mi sie ze rozumie zasade dzialania binderow, ale chcialbym sie upewnic i zobaczyc na przykladzie jak to wyglada.
 

Wojass

Użytkownik
Dołączył
Sierpień 22, 2003
Posty
347
bindery laczac np 2 pliki doklejają je do pliku "Stub" ktory odpowiedzialny jest za wypakowanie tych 2och plikow i uruchomienie ich, no i ten pliczek stub to jest zwykly exec ktory AV moze dodac do swoich baz, obojetnie co bedziesz bindowal AV moze wykryc stub`a
WSB jest kiepski
smile.gif
lepsze osiagi ma binder wbudowany w GGT.v.2.2 ktory mozesz uzyc do bindowania nie koniecznie z serwerem GGT
 

Lechusky

Użytkownik
Dołączył
Styczeń 5, 2005
Posty
169
OK dzieki Wojass tak mi sie wlasnie wydawalo, ale teraz:

1. Czyli jesli dobrze rozumie zbindowany plik to jakby instalator ktory wyrzuca server w okreslone miejce i tam go odpala ?? W kursie Adam Boduch byl jeden tekst jak budowac instalator, niestety mi to na delphi 2005 nie dziala, no cuz poszukam czegos na google.

2. Wiem ze WSB ma slabe osiagi ale, GGT tez juz jest wykrywalny, a tam nie mozna dodac ikony, fakt ze to nie jest jakis problem ale jak chce na szybko stworzyc binda to wole WSB
<
 

Wojass

Użytkownik
Dołączył
Sierpień 22, 2003
Posty
347
1. tak
2. moze i jest wykrywalny, ale ikonke mozna zmieniac w zakladce MISC
 
Do góry Bottom