ورود

View Full Version : مشکل پکر ها و پروتکتور ها با انتی ویروس ها



M.Hashemi2007
جمعه 23 بهمن 1394, 23:10 عصر
با سلام
من از ضد ویروس بیت استفاده می کنم.
یک برنامه کوچک نوشتم و با تعدادی از پکر ها و پروتکتور ها تست کردم (مثلا upx و یا enigma)
اما بلا فاصله بعد ار پک شدن و یا پروتکت شدن انتی ویروسم ان ها را مخرب تشخیص داد که یک false positive است
حالا یا باید نرم افزار را به عنوان false positive برای بیشتر شرکت های انتی ویروس submit کنم
ویا در exclusion list قرار بدم (که معمولا کاربران نهایی این کار را نمی کنند)
---
چگونه این مشکل را می توانم حل کنم؟
با تشکر

pcrlth0n
شنبه 24 بهمن 1394, 02:53 صبح
سلام
هر آنتی ویروس این قابلیت رو داره تا یه سری از پکرهارو آنپک کنه و بعضی هارو هم نمیتونه.
اینکه فایل شما بعنوان ویروس شناسایی میشه یه چیز عادی هستش بخاطر اینکه بعضی از پکرها بصورت پیشفرض توسط آنتی ویروس تشخیص داده میشند.دلیل این هم اینه که آنتی ویروس برای اون پکر، آنپکری نداره یا اون پکر جز پکرهای نامطمین هستش.
به دو نکته توجه کنید:یکی پکری که استفاده میکنید و دومی اسمی که آنتی ویروس شناختش (چون آنتی ویروس بعضی از فایل های پک شده رو با نام پکر میشناسه نه نام یک بدافزار).
کارایی که میتونی انجام بدی:
۱- از یه پکر با نسخه ی قابل اطمینان برای آنتی ویروس استفاده کن (UPX, aspack...)
۲- اگه روش بالا جواب نداد سورس کدت رو تغییرات توش ایجاد کن (نه توی عاملیت برنامه)
۳- تنظیمات آنتی ویروست رو هم چک کن.

ali ahwaz top
دوشنبه 26 بهمن 1394, 14:04 عصر
سلام:
آنتی ویروسها معمولا به پکرهایی که رایگان هستن و توسط افراد سودجو جهت پک کردن بدافزار استفاده شده را کلا" ویروس شناسایی میکنن.
بهترین راه خریدن محصول اصلی از شرکت های سازنده است.