PDA

View Full Version : سوال: اجرای برنامه بدون دخالت آنتی ویروس؟



saeed729
چهارشنبه 29 آبان 1392, 16:39 عصر
سلام دوستان.

همان طور که همه شما اطلاع دارید آنتی ویروسها از اجرای برخی فایل های exe جلوگیری میکند.
می خواستم بدونم راهی وجود داره، برنامه ای که با دلفی نوشته ایم رو طوری تنظیم کنیم که با اجرای برنامه، آنتی ویروس برنامه رو نشناسه و برنامه اجرا بشه ؟

با تشکر.

یوسف زالی
چهارشنبه 29 آبان 1392, 16:58 عصر
سلام.
اگر می شد که من اولین نفری بودم که ساب سون اینجکت می کردم تو برنامم :لبخند:
راههایی داره که بهتره در تالار امنیت یا کرک یا حتی شبگرد پرسیده بشه.

*جیگرم*
چهارشنبه 29 آبان 1392, 18:43 عصر
سلام.
اگر می شد که من اولین نفری بودم که ساب سون اینجکت می کردم تو برنامم :لبخند:
مگه هنوزم sub7 کسی کار می کنه!؟
در ضمن اونی هم که فرمودید رو هم میشه انجام داد. به طوری که ویروس یاب اصلا گیر نده.
حتی UAC رو هم میشه Bypassش کرد :)

بهروز عباسی
چهارشنبه 29 آبان 1392, 18:56 عصر
همان طور که همه شما اطلاع دارید آنتی ویروسها از اجرای برخی فایل های exe جلوگیری میکند.
می خواستم بدونم راهی وجود داره، برنامه ای که با دلفی نوشته ایم رو طوری تنظیم کنیم که با اجرای برنامه، آنتی ویروس برنامه رو نشناسه و برنامه اجرا بشه ؟
آره میشه ولی بهتره این مباحث رو در بخش امنیت مطرح کنید و البته از دید منفی در موردش بحث نکنید چون خلافه قوانینه !

saeed729
چهارشنبه 29 آبان 1392, 19:23 عصر
البته که از دید منفی نیست، چون این همه وقت برای نوشتن برنامه می گذاریم تا یک برنامه کاربردی درست کنیم، بعد یک آنتی ویروس اجازه اجرای برنامه رو نده، تمام زحمات نوشتن برنامه به فنا میره. رو این حساب خواستم یک راهکاری برای این مشکل پیدا کنم.

با تشکر.

بهروز عباسی
چهارشنبه 29 آبان 1392, 19:52 عصر
البته که از دید منفی نیست، چون این همه وقت برای نوشتن برنامه می گذاریم تا یک برنامه کاربردی درست کنیم، بعد یک آنتی ویروس اجازه اجرای برنامه رو نده، تمام زحمات نوشتن برنامه به فنا میره. رو این حساب خواستم یک راهکاری برای این مشکل پیدا کنم.

با تشکر.
ok
آخه برخی هم کلّی زحمت می کشن تا بدافزار بسازن و انتی ویروس ها رو هم دور بزنن:چشمک:

آنتی ویروس ها که پدر کشتگی با برنامه نویس ها ندارن که همینجوری به یه برنامه اجازه اجرا بدن و به دیگری نه !! حتما یه علتی داره؛ ممکنه شما از توابع خاص یا روتین های موجود در بدافزارهای شناخته شده توی برنامتون استفاده کرده باشید و هزارتا علت دیگه در مورد برنامت بیشتر توضیح بده (اگه مورد خاصی مدنظرت هست).

اگه سوالت رو کلی پرسیدی باید بگم اگه بتونی برای برنامه Code Sign Certificate بگیری (الان هم هزینش زیاده و هم به ایران نمیدن) برنامت برای آنتی ویروس ها بی خطر به نظر میاد:لبخند: .

saeed729
چهارشنبه 29 آبان 1392, 20:23 عصر
ممنون.

با این توضیحاتی که فرموده اید، متوجه شدم مشکل از نرم افزار The Enigma Protector 3.50 هست، چون برای مبهم سازی سورس برنامه ام از این نرم افزار استفاده کرده ام.
فایل exe پیشفرض برنامه بدون مبهم سازی راحت اجرا می شه بدون دخالت آنتی ویروس، ولی به محض اینکه از نرم افزار مبهم سازی سورس برنامه استفاده می کنم، آنتی ویروس اجازه اجرای برنامه رو نمیده!
اگر شما با این نرم افزار مبهم ساز برنامه که گفتم آشنایی دارید، لطفا بفرمایید وقتی سورس برنامه رو با این نرم افزار مبهم می کنیم چطوری می شه با این که سورس برنامه مبهم شده آنتی ویروس اجازه اجرای برنامه را دهد؟

با تشکر.