چرا کاسپر اینقدر ضعیف تو این مورد عمل کرد همه رو با ویروس توتال تست کردم آویریا همه موارد بیت دفندر و امسی و نود هم بیشتر موارد رو شناسایی کردن؟
Printable View
چرا کاسپر اینقدر ضعیف تو این مورد عمل کرد همه رو با ویروس توتال تست کردم آویریا همه موارد بیت دفندر و امسی و نود هم بیشتر موارد رو شناسایی کردن؟
همه ویروس ها کریپت شده بودن :27: کریپت اصلی فقط از اسمبلی و دات نت استفاده میکرد و فایل ها اسمبلی نبودند و مجبور شدم با یک کریپیتور بیخودی فایل ها را به اسمبلی تبدیل و با کریپتور اصلی از کدهای مخرب ها محافظت بکنم ولی کریپتور اولی فایل ها را خراب کرده بود:2: در اصل بیتدفندر یا نود کدهای ویروس اصلی را شناسایی نکردند بلکه کدهای کریپتور اولی را شناسایی کردند:27: نود 32 را راحت میشه دورش زد و من به عنوان یک سوییت اصلا قبولش ندارم :46: از کریپتور پولی که داشتم استفاده نکردم ، چون اون برای موارد خاص بید :31:
و گرنه کسپر ویروس اصلی را راحت می شناخت :46:
نقل قول:
سلام
قرار نیست هر فایلی مخرب که در اینترنت منتشر میشه کسپر یا دیگر انتی ها شناسایی کنن در صفحه قبل یکی از دوستان گفت که این فایلها تقریبا یکی بودن و کارشون تزریق کد بود
به این تصویر که عباس جان گذاشتن دقت کنید این مخرب عمل تزریق کد انجام میداده که کسپر به کاربر اطلاع داده پس با یک اسکن ساده نمیشه گفت کسپر ضعیف عمل کرده دوران دیتابیس به سر رسیده هر
لحضه ممکنه انتی ویروس با یک مخرب ZERO DAY مواجه بشه که در دیتابیس نیست :27:
قدرت انتی ویروس ها در برابر مخربهای ZERO DAY مشخص میشه:27:
کسپر برای افراد مبتدی ساخته نشده بخصوص در نسخه 2013
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
نقل قول:
McAfee AntiVirus Plus
هیچی شناسایی نکرد !
یک ویروس قبل و بعد از کریپت شدن [ این تست برای این هست که نود 32 هم میشه راحت دورش زد و زیاد به سوییت ها دل نبندید ] :27:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اسکن توتال قبل از کریپت کردن
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد : 123
زیاد حس قدرت نگیر پدرام جان : دینقل قول:
بیتدفندر هم دور میزنیم:27:
ببین اینا میشناسه ؟
این روش را گروه هکری که فیک انتی درست میکردند اجرا میکردن و من تا حدودی بلد شدم ولی فایل موقع اجرا با مشکل بر میخوره که باید بهش ور برم. گروه می امدن مخرب را زیپ میکردم و با دستور cmd فایل را از پسورد خارج میکردن در حال اجرا در cmd و فایل باز میشد و راحت ران میشد : دی
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد : 123
ببین من نظرم اینه راحت میشه سوییت را دور زد /نقل قول:
والسلام
لینک ویروس توتال
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]