• XSS.stack #1 – первый литературный журнал от юзеров форума

Fud 100% а отстук не большой, в чем проблема?

porky365

RAID-массив
Пользователь
Регистрация
02.02.2010
Сообщения
92
Реакции
0
Привет всем.

Хочу поделиться с криптерами :)
В общем, после последнего апдейта, стучит человек и говорит отстук упал на 20-30%. Начали разбератся, на чекерах фуд 100% . Проверяем на динамике, нод и касперыч, с авирой орут. В чем проблема ? Оказывается все просто, им вообще было насрать на сигнатуры, они тупо привизались к порядку вызовов фунок и все :) Конечно логически понять, что это для конкретного файла было сделано. Потому что на другие файлы такого небыло. Вот и все :)
 
вы различаете полиморфизм и метаморфизм?

Я не использую мусорные вставки и полиморфизм, морфера для этих целей в полне хватает. А палить вас буду даже не по шифрованому коду :) Возмите тот же кази он палит вас не по сигнатурам :)
 
Проверяем на динамике, нод и касперыч, с авирой орут
Стало быть это проактивка?
И да... я за то чтобы чекать обработанный файл в реальных условиях, пусть то слепки вмок или что нибудь еще, но хоть изредка тестить на десктопах... фуд на чекерах это мало о чем говорит, будьте бдительными
 
Ага я просто проактивку динамикой называю, привык :)

Добавлено в [time]1306684892[/time]
Я не использую ... и полиморфизм, морфера для этих целей в полне хватает

как это понять?

Да просто, вы мусором разбавляете код чтобы сбить сигнатуру. Я же код изменяю на другие инстукции, поэтому статика меняется. В мусоре нет необходимлсти
 
незнаю незнаю... разбавлять код мне кажется все равно нужно, только траш нужно генерить красивый, как из под стандартных компилеров, цель не сбить сигну,(ты её сбиваешь мутируя) а вот затруднить процесс реверса красивым мусором некто не отменял;)
 
И толку ? Не у меня идет в начале куча генерируемого кода, что то да сбивает. Что я думаю что снять ориг файл с моего криптера не сложно да и с ваших, тупо надо дождатся процесса, когда все востановится и все
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх