Информация об изменениях

Сообщение Re[3]: Шифрование exe от 26.11.2025 15:17

Изменено 26.11.2025 15:31 mauzer_tim

Re[3]: Шифрование exe
Здравствуйте, maks1180, Вы писали:
M>Это легко проверить, там код увеличивается на 50 байт. Вирус не может так мало весить. Т.е. код который расшифровывает весит около 50 байт.

Это совсем не показатель. Хороший вирус может еще и уменьшить размер ехешника, упаковав его.

Ну а вообще, это не новая тема. Например, ASProtect так мог делать, за это его очень любили изготовители всякой малвари. Поэтому абсолютно белые ехешники накрытые этой защитой стабильно детектились кучей антивирусов.
Re[3]: Шифрование exe
Здравствуйте, maks1180, Вы писали:
M>Это легко проверить, там код увеличивается на 50 байт. Вирус не может так мало весить. Т.е. код который расшифровывает весит около 50 байт.

Это совсем не показатель. Хороший вирус может еще и уменьшить размер ехешника, упаковав его.

Ну а вообще, это не новая тема. Например, ASProtect так мог делать, за это его очень любили изготовители всякой малвари. Поэтому абсолютно белые ехешники накрытые этой защитой стабильно детектились кучей антивирусов.

PS
Ну и в принципе, вот по этим 50 байтам расшифровщика, антивирусы и будут детектить зашифрованные тобой ехешники. Если ты сделаешь, чтобы расшифровщик видоизменялся (морфировал), то как раз изобретешь полиморфный вирус. Ну а раз уж пришел к этому, то грех не добавить в код ехешника какой-нибудь майнер или бэкдор, для дополнительного заработка. Чего уж там стесняться то, раз уж вышел на эту скользкую дорожку.