Binder Leopard v0.1

kaker

Użytkownik
Dołączył
Lipiec 29, 2008
Posty
14
Wrzucam testową wersję mojego pierwszego bindera. Opis :
-binduje do 6 plików dowolnego rozszerzenia
-możliwośc zmiany ikony
-chyba niewykrywalny jak na razie
-całkowicie darmowy
<


Czekam na opinie.
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
no taki niewykrywalny to on nie jest
AhnLab-V3 2008.7.29.1 2008.07.29 -
AntiVir 7.8.1.12 2008.07.29 -
Authentium 5.1.0.4 2008.07.29 -
Avast 4.8.1195.0 2008.07.29 -
AVG 8.0.0.130 2008.07.29 -
BitDefender 7.2 2008.07.29 -
CAT-QuickHeal 9.50 2008.07.29 -
ClamAV 0.93.1 2008.07.29 -
DrWeb 4.44.0.09170 2008.07.29 -
eSafe 7.0.17.0 2008.07.28 -
eTrust-Vet 31.6.5992 2008.07.29 -
Ewido 4.0 2008.07.29 -
F-Prot 4.4.4.56 2008.07.28 -
Fortinet 3.14.0.0 2008.07.29 -
GData 2.0.7306.1023 2008.07.29 -
Ikarus T3.1.1.34.0 2008.07.29 Trojan-Spy.Win32.ProKeylogger.10
Kaspersky 7.0.0.125 2008.07.29 -
McAfee 5349 2008.07.29 -
Microsoft 1.3704 2008.07.28 -
NOD32v2 3307 2008.07.29 -
Panda 9.0.0.4 2008.07.29 Suspicious file
PCTools 4.4.2.0 2008.07.29 -
Prevx1 V2 2008.07.29 -
Rising 20.55.12.00 2008.07.29 -
Sophos 4.31.0 2008.07.29 -
Sunbelt 3.1.1537.1 2008.07.29 Malware.Win32.CodeAnalyzer!cobra (v)
Symantec 10 2008.07.29 -
TheHacker 6.2.96.389 2008.07.25 -
TrendMicro 8.700.0.1004 2008.07.29 -
VBA32 3.12.8.1 2008.07.29 suspected of Unknown.Win32Virus
ViRobot 2008.7.29.1315 2008.07.29 -
VirusBuster 4.5.11.0 2008.07.29 -
Webwasher-Gateway 6.6.2 2008.07.29 -

Troche mnie martwi
Ikarus T3.1.1.34.0 2008.07.29 Trojan-Spy.Win32.ProKeylogger.10
ale niech sie jeszcze inni wypowiedza
 

kaker

Użytkownik
Dołączył
Lipiec 29, 2008
Posty
14
Widzę, że dokładnie go przetestowałes i bardzo dobrze. Nie wiedziałem do końca czy żaden anty-wir go nie wykrywa dlatego napisałem chyba bo u siebie mam tylko avast.
 

greg007

Użytkownik
Dołączył
Czerwiec 28, 2007
Posty
314
dziwie się że av wykrywają go jako keyloggera a nie bindera. po drugie jak go pobrałem(na kompie kumpla) to kumpel gadał że mu się ktoś nocą na konto do gry włamał. a nic nie pobierał ani nigdzie nie wchodził tego dnia. może to zbieg okoliczności ale nie wiem.
 

hxv

Były Moderator
Dołączył
Sierpień 9, 2006
Posty
797
Binder niezły jak na początek, przydałaby się możliwość ręcznego ustawienia ścieżki dla każdego pliku ale to taki szczegół
<


A co do keyloggera: nie ma go tu, AV zwyczajnie się myli.
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
Trochę dziwnie że zamiast przeanalizować gruntownie działanie choćby na wirtualnej maszynie to ludzie dają soft na skanery online by sprawdzić jego czystość.
Analiza heurystyczna często się myli bo analizuje operacje wykonywane przez aplikacje i na tej podstawie ocenia czy jest to zagrożenie.
Są jeszcze inne metody sygnatury, ale na dzisiejsze mutanty to nie zawsze działa
smile.gif

Poza tym VBA32 podało na początku "suspected" więc sugeruje się działaniem a nie sygnaturą.
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
nie sprawdzalem doglebnie tylko wrzucilem na skaner bo widzialem ze autor tego nie zrobil. a to ze akurat zwrocilem uwage na to co stwierdzil jeden z AV to dlatego ze to akrat mi sie wydało dziwne
 

emilianx

Użytkownik
Dołączył
Czerwiec 16, 2006
Posty
14
jestem mile zaskoczony. 2 AV - CZYTSY . rozebrałem exe na części pierwsze. - CZYSTY. a działa całkiem nieźle. Szacunek dla AUTORA.

pozwoliłem sobie z tego wszystkiego udostępnić program Leonard v0.1 na stronie GhostXP w dziale download.

Pozdrawiam
 

Eltrial

Użytkownik
Dołączył
Kwiecień 27, 2004
Posty
325
Binder dobry, ze względu na to, że mało AV go wykrywa, a jeśli nawet to zobaczcie jakie. Np. taka Panda, krzyczy że wszystko jest wirusem, tak najłatwiej. Wszystko co łączy się z internetem to wirus i ...!
<


A na skanery lepiej nie wrzucać, bo przecież szybciej wykrywalny będzie, no chyba że autorowi na tym nie zależy.
 

Babo

Użytkownik
Dołączył
Październik 15, 2006
Posty
12
A ma ktos sposob jak zmienic ikone po zbindowaniu (zmiana ikony w binderze nie dziala)?? BlackIce tez sobie rady z tym nie moze dac ;/
 

kaker

Użytkownik
Dołączył
Lipiec 29, 2008
Posty
14
<div class='quotetop'>CYTAT(Babo @ 5.08.2008, 16:57) <{POST_SNAPBACK}></div>
A ma ktos sposob jak zmienic ikone po zbindowaniu (zmiana ikony w binderze nie dziala)?? BlackIce tez sobie rady z tym nie moze dac ;/[/b]

U mnie działalo porawnie, ale rzeczywiście u niektórych osób ta opcja szwankuje, poprawiłem parę drobnych błędów i dodałem parę ikon do wyboru
 
Do góry Bottom