iHola a todos!
Despues dejar un stub de un crypter solo reconocido por 3 antivirus, despues de pasarlo por el server resulta que al server lo detectan 9 antivirus.
¿No tendrian que ser los mismos antivirus lo que los detectasen?
¿por que lo detectan mas antivirus aún despues de parsarle el crypter?

Saludos.
es debido a la heuristica, provablemente sea una tool requemada que usted la cogio para intentar fudearla porque estaba apunto , pero como vio esta para trabajarla asi lo que puede hacer es no tirar su trabajo y seguir fudeando el server sacando las firmas de el y modificandolas en el stub , si alguna le quedo fuera deje un documento con el offset a modificar sera de muy agradecer
La felicidad es una cualidad evasiva. Si la buscas, no la encuentras.
Imagen
Responder

Volver a “Dudas y Preguntas”