Que pensais sobre esto brothaz?
Publicado: 30 Dic 2009, 14:58
Wenas brothaaaz vereis hace un tiempo que os sigo y respeto mucho el trabajo que haceis aqui estoy aprendiendo informatica de forma autodidacta y entrare superior para dedicarme profesionalmente. El caso es que os sigo y debo decir que me teneis acojonado jajaj El sentido de la moral y etica varia de una persona a otra Sinceramente y por experiencia cual es la mejor combinacion para blindar pc y permanecer protegido? Yo creo basandome en experiencia y analisis que es Avast rulando en tiempo real y luego Gdata y avira en scaner bajo demanda asi como de antispyware el spybot, malwarebytes y superantispyware. Luego que creeis es mejor firewall el outpost o el zonealarm? Antes confiaba en el kaspersky pero en ultimos analisis por ejemple avcomparatives decaia nivel proteccion hasta un 96 porciento aunque he oido que el kaspersky no detecta en analisis bajo demanda pero en ejecucion si gracias a su HIPS y preventiva detecta casi todo pero no queda reflejado en analisis debido a que todo son bjao demnada ademas el firewall que incluye en los analisis es de los mejores nose si mejro que ql zonealarm o outpost. Aunque en un foro de seguridad se ha dicho esto:
Aki expongo varios AV y los metodos para burlar su heuristica
NOD 32 detecta seguimientos de código, es decir, si primero se hace un rtlmemory y luego una llamada a api con los valores asignados 3 lineas mas arriba ....
Avira chequea la EOF Data.
AVG Pone firmas en las strings, es decir las cadenas.
Metodos para Burlarlos :
Firma en la EOF Data: XOR
Firma en código funcional del programa: RIT
Firma en strings de módulos como kernel: XOR
Firma en strings del programa: HEXING
Del NOD32 ya no mextraña pero el Avira a dia de hoy es ya tan facil burlar? A ver que creeis que es la mejor combinacion para estar seguro
Aki expongo varios AV y los metodos para burlar su heuristica
NOD 32 detecta seguimientos de código, es decir, si primero se hace un rtlmemory y luego una llamada a api con los valores asignados 3 lineas mas arriba ....
Avira chequea la EOF Data.
AVG Pone firmas en las strings, es decir las cadenas.
Metodos para Burlarlos :
Firma en la EOF Data: XOR
Firma en código funcional del programa: RIT
Firma en strings de módulos como kernel: XOR
Firma en strings del programa: HEXING
Del NOD32 ya no mextraña pero el Avira a dia de hoy es ya tan facil burlar? A ver que creeis que es la mejor combinacion para estar seguro