[Delphi]Zmniejszenie Wykrywalności

Nesil

Użytkownik
Dołączył
Luty 25, 2010
Posty
1
Siema jak zmniejszyć wykrywalność pliku exe ? Mój keylogger wykrywa 10 skanerów a chciałbym to zniżyć do 2-3 max ; P Dało by radę po przez program delphi? =)

Wszelkie porady , etc. tutaj
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
siemano, postaraj się zmienić sposob w jaki realizujesz funkcje keyloggera, prościej mówiąc napisz go inaczej, zmien nazwy zmiennych itp ;) w ostateczności jest tez modyfikowanie sygnatur ale to juz trudniejsze :p
 

thc_flow

Zbanowany
Dołączył
Listopad 13, 2008
Posty
649
Nie używaj gotowych komponentów, to powinno znacząco obniżyć wykrywalność
 

Explod

Użytkownik
Dołączył
Kwiecień 8, 2006
Posty
6
Polecam dynamiczne ładowanie funkcji z bibliotek, wraz z zakodowaniem stringów. Załadowanie w ten sposób funkcje, będą całkowicie niewidzialne przez AV.
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
no nie powiedzialbym
Wiele AV monitoruje jakie funkcje ladujesz
emulacja AV i tak dojdzie to tego co przekazujesz do GetProcAddress albo jaki adres pobierasz z EAT
 

Explod

Użytkownik
Dołączył
Kwiecień 8, 2006
Posty
6
Mhm, niby tak, ale stosuję taką metodę od dłuższego czasu i żaden AV nie rusza moich powiedzmy szkodliwych programów.
 
Do góry Bottom