• XSS.stack #1 – первый литературный журнал от юзеров форума

Рантайм детекты

deniska

ripper
КИДАЛА
Регистрация
30.11.2021
Сообщения
100
Реакции
18
Гарант сделки
13
Пожалуйста, обратите внимание, что пользователь заблокирован
Приветсвую всех! Знающие, подскажите - разрабатываю софт, тестирую на собственном стенде с отключеным инетом, все ок - через две недели 9 детектов!!! Как так? софт в работе не использовался, мою машину не покидал - дорабатывал функционал
 
возможно в какой то момент инет всетаки подклил но забыл об этом
всякое бывает.
либо кому то скидывал, либо переменные которые юзал в своем софте были еще у кого то в софте точно такие же.
AV палит пути, переменные и тд, ген детекты в основном лезут на иконку и описание софта
 
возможно, за несколько запусков он "обучился" и распознал вредоносные действия сопоставив с тем, что делают другие вирусы, не знаю есть ли такое в АВ. Может стоит поставить другой АВ и тестить с ним
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
а что такое варзонез?
возможно он имеет в виду переменные, хотя переменные не имеют никакого отношения к детектам
 
Я щас консультируюсь по поводу работы с сигнатурами, там надо себе разжевать все. Чтоб понимать как чиститься стаб и в последствии написать норм клинер и не дрочить его руками.
 
Сейчас вообще хоть где-то можно найти аналог варзонеза, а именно автоклинер детектов под c++/c#? Мой софт чуть поломался (
ручной труд уже все?

вот на вентилятор:

инструменты которые могут помочь


а вот хороший материал:

 
ручной труд уже все?

вот на вентилятор:

инструменты которые могут помочь


а вот хороший материал:

Сохранил))
 
ручной труд уже все?

вот на вентилятор:

инструменты которые могут помочь


а вот хороший материал:

Там на всю ночь материала
Сохранил))
 
ручной труд уже все?

вот на вентилятор:

инструменты которые могут помочь


а вот хороший материал:

1694276564724.png

https://github.com/rasta-mouse/ThreatCheck/blob/master/README.md Я или дебил или да( И так с несколькими прилами, в чем возня я не понимаю(
 
через две недели 9 детектов!!
С чего ты взял что изначально их было 0? Также винда из основной ОС может отправлять образцы файлов на анализ, или даже среда в которой разрабатываешь(телеметрия)
 
все зависит от твоего вируса. Ратник или же стиллер куда и откуда отправляет запросы. Мб сам домен у тебя весь грязный. Либо же методы отправки в детекте. Сбор лога на системе идет и прочие мелочи
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх