Re[3]: Шифрование exe
От: mauzer_tim Верблюд  
Дата: 26.11.25 15:17
Оценка:
Здравствуйте, maks1180, Вы писали:
M>Это легко проверить, там код увеличивается на 50 байт. Вирус не может так мало весить. Т.е. код который расшифровывает весит около 50 байт.

Это совсем не показатель. Хороший вирус может еще и уменьшить размер ехешника, упаковав его.

Ну а вообще, это не новая тема. Например, ASProtect так мог делать, за это его очень любили изготовители всякой малвари. Поэтому абсолютно белые ехешники накрытые этой защитой стабильно детектились кучей антивирусов.

PS
Ну и в принципе, вот по этим 50 байтам расшифровщика, антивирусы и будут детектить зашифрованные тобой ехешники. Если ты сделаешь, чтобы расшифровщик видоизменялся (морфировал), то им будет уже сложнее. Этим ты как раз изобретешь полиморфный вирус. Ну а раз уж пришел к этому, то грех не добавить в код шифруемого ехешника какой-нибудь майнер или бэкдор, для дополнительного заработка. Чего уж там стесняться то, раз уж вышел на эту скользкую дорожку.
Отредактировано 26.11.2025 15:33 mauzer_tim . Предыдущая версия . Еще …
Отредактировано 26.11.2025 15:31 mauzer_tim . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.