PDA

View Full Version : سوال: فرار از دست آنتي ويروس



ابوذر محمودی
چهارشنبه 22 خرداد 1387, 20:40 عصر
سلام
من يه كي لاگر تقريبا پيشرفته طراحي كردم ولي تنها مشكلش اينه كه آنتي ويروس اونو به عنوان يه ويروس ناشناخته مي شناستش . كي مي دونه بايد چي كار كنم؟

AmirAmiri
چهارشنبه 22 خرداد 1387, 20:45 عصر
اول بگید که چه دوستوراتی تو برنامتون استفاده کردید چون آنتی ویروس ها به بعضی از دستورات واکنش نشون میدن و اگه قوی باشه مثل NOD32 حتما ویروس میشناسه. یکی از این دستورات همون دستوری هست که برای قرار دادن برنامه در استارت آپ به کار میره.
حالا ببینید تو برنامتون از چه نوع دستوراتی استفاده کردید که باعث شده برنامه یک ویروس شناخته بشه به هر دستوری که مشکوک بودید اونو کامکت (comment) کنید و از برنامه exe بگیرید مطمئنا پیداش میکنی.
موفق باشید...

.:KeihanCPU:.
چهارشنبه 22 خرداد 1387, 21:08 عصر
به احتمال زیاد برای نوشتن در رجیستری از کلمه Reg استفاده کردی
اگه اینطوریه باید اونا رو کد کنی

مهران رسا
پنج شنبه 23 خرداد 1387, 07:00 صبح
دوست عزیز به تاپیک زیر یه سری بزن :
روش های پیشنهادی در مورد دوز زدن آنتی ویروس ها (http://barnamenevis.org/forum/showthread.php?t=101447&highlight=%D8%B1%D9%88%D8%B4+%D9%BE%DB%8C%D8%B4%D9 %86%D9%87%D8%A7%D8%AF%DB%8C)




راستی فایل ضمیمه رو اگه امکان داره با آنتی ویروس هاتون چک کنید و نتیجه رو اعلام کنید / مرسی !

.:KeihanCPU:.
پنج شنبه 23 خرداد 1387, 11:37 صبح
آنتی ویروس من که Nod32 هست نشناخت .آپدیت جدیدم هست
مهران جان سورسشو داری یا فقط Exe هست؟

مهران رسا
پنج شنبه 23 خرداد 1387, 12:31 عصر
آنتی ویروس من که Nod32 هست نشناخت .آپدیت جدیدم هست
مهران جان سورسشو داری یا فقط Exe هست؟

سلام این یک برنامه Virus Maker بود که در دوران طفولیت نوشتم . :بامزه:

قبلاً NOD بهش گیر میداد ولی با تغییراتی که طبق گفته های موجود در تاپیک بالا درش ایجاد کردم به این شکل در اومد .