چرا کاسپر اینقدر ضعیف تو این مورد عمل کرد همه رو با ویروس توتال تست کردم آویریا همه موارد بیت دفندر و امسی و نود هم بیشتر موارد رو شناسایی کردن؟
چرا کاسپر اینقدر ضعیف تو این مورد عمل کرد همه رو با ویروس توتال تست کردم آویریا همه موارد بیت دفندر و امسی و نود هم بیشتر موارد رو شناسایی کردن؟
همه ویروس ها کریپت شده بودنکریپت اصلی فقط از اسمبلی و دات نت استفاده میکرد و فایل ها اسمبلی نبودند و مجبور شدم با یک کریپیتور بیخودی فایل ها را به اسمبلی تبدیل و با کریپتور اصلی از کدهای مخرب ها محافظت بکنم ولی کریپتور اولی فایل ها را خراب کرده بود
در اصل بیتدفندر یا نود کدهای ویروس اصلی را شناسایی نکردند بلکه کدهای کریپتور اولی را شناسایی کردند
نود 32 را راحت میشه دورش زد و من به عنوان یک سوییت اصلا قبولش ندارم
از کریپتور پولی که داشتم استفاده نکردم ، چون اون برای موارد خاص بید
و گرنه کسپر ویروس اصلی را راحت می شناخت![]()
Last edited by Karkas20; 17-06-2012 at 21:05.
سلام
قرار نیست هر فایلی مخرب که در اینترنت منتشر میشه کسپر یا دیگر انتی ها شناسایی کنن در صفحه قبل یکی از دوستان گفت که این فایلها تقریبا یکی بودن و کارشون تزریق کد بود
به این تصویر که عباس جان گذاشتن دقت کنید این مخرب عمل تزریق کد انجام میداده که کسپر به کاربر اطلاع داده پس با یک اسکن ساده نمیشه گفت کسپر ضعیف عمل کرده دوران دیتابیس به سر رسیده هر
لحضه ممکنه انتی ویروس با یک مخرب ZERO DAY مواجه بشه که در دیتابیس نیست
قدرت انتی ویروس ها در برابر مخربهای ZERO DAY مشخص میشه
کسپر برای افراد مبتدی ساخته نشده بخصوص در نسخه 2013
![]()
Last edited by kases; 17-06-2012 at 21:06.
McAfee AntiVirus Plus
هیچی شناسایی نکرد !
یک ویروس قبل و بعد از کریپت شدن [ این تست برای این هست که نود 32 هم میشه راحت دورش زد و زیاد به سوییت ها دل نبندید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اسکن توتال قبل از کریپت کردن
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد : 123
Last edited by Karkas20; 17-06-2012 at 21:17.
زیاد حس قدرت نگیر پدرام جان : دی
بیتدفندر هم دور میزنیم
ببین اینا میشناسه ؟
این روش را گروه هکری که فیک انتی درست میکردند اجرا میکردن و من تا حدودی بلد شدم ولی فایل موقع اجرا با مشکل بر میخوره که باید بهش ور برم. گروه می امدن مخرب را زیپ میکردم و با دستور cmd فایل را از پسورد خارج میکردن در حال اجرا در cmd و فایل باز میشد و راحت ران میشد : دی
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد : 123
ببین من نظرم اینه راحت میشه سوییت را دور زد /
والسلام
لینک ویروس توتال
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)