Загрузка...

Скрываем вирус без криптора

Тема в разделе Вирусология создана пользователем Vorder157 8 янв 2018. 1336 просмотров

Загрузка...
  1. Vorder157
    Vorder157 Автор темы 8 янв 2018 8 26 фев 2017
    Возможно способ уже много кому известен, однако возможно найдутся те кто о нём не слышал. Способ рабочий и по сей день. Не все антивирусы, удастся обойти этим способом, а именно: Antiy-AVL, Avast, DrWeb, ESET-NOD32, Ikarus, Invincea, Jiangmin, Kaspersky, Rising, Yandex.

    Кроме этих антивирусов есть ещё не мало других антивирусов, которые также не менее распространены среди пользователей и особенно на дедиках.

    Нам понадобится программа - WinHex.
    Ссылка на скачивание программы:
    https://www.x-ways.net/winhex


    Открываете программу, и в ней открываете свой файл, ищете английские буквы и вместо маленькой английской ставите большую английскую букву, и наоборот. Поменяли некоторое количество букв, сохраняете ваш результат и пробуете запустить - если запускается, то все отлично, если нет, значит где-то допустили ошибки (поменяли не английскую букву или то, что не следовало). После заливаете ваш новый файл на тест и смотрите сколько антивирусов палит теперь. Таким образом продолжаем менять буквы, пока не добьётесь максимального результата. Ещё в конец можете добавить нулевые байты (не всегда срабатывает) и это сразу вычистит файл от многих антивирусов. Так же, там где много нулевых байтов можно менять их часть (которая по середине между нулевыми нулевые) на точки.
     
  2. notme666
    notme666 8 янв 2018 Я волшебная принцесса из другого измерения! 15 27 авг 2017
    Ну такое... Как раз и надо, чтобы каспер и естодом и авастом не палили, а тут не факт... Смысл от этого?
     
Top