greeple
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Kaban1231 Цитата: таким же функционалом и даже с тем же "Top Downloads" показывает ноль сработок. | ну так почему бы им не пользоваться тогда Цитата: По ссылке и на скриншоте ниже видны сработки, в том числе от антивирусов, кому можно доверять. | так я тебе выше показал тоже, что на любую фигню они могут писать троян и малварь, и даже те кому можно "доверять" часто показывают троян на пустом месте, приходится отправлять в компании сообщение о ложном срабатывании и они снимают свои обнаружения повторю, есть даже случаи когда иконку в dll поменяешь и каспер и дефендер начинают писать что ты малварь, троян и т.д. Цитата: Хотя сейчас вирус можно замаскировать так, что не каждый антивирус поймет, что подобный скачивальщик файлов что-то отправляет лишнее обратно в сеть. | антивирусы вообще не смотрят на то, что кто-то что-то отправляет в сеть, до того момента когда прога не отправит. Это надо иметь на компе установленный антивирус, в сканеры не видят этого в файлах Цитата: И да, я все же разбираюсь и в вопросе написания программ, и есть опыт создания "вирусов" (в том числе на низкоуровневых языках программирования)? и понимаю, по каким маркерам идет реакция на вирусы и как это можно обойти. | ага, а я взламывал базы пентагона Добавлено: расскажи мне как это обойти в плагине dll к dm https://github.com/greeple/DMytdlp/blob/main/src/ytdlp_plugin.cpp раз ты в курсе там правда есть косяк с регистерплагин, там два их, не было примеров на C++ и с нейронкой методом тыка подбирали чтоб завелось, потом уже нашёл примеры, но пока нет времени разбираться Добавлено: ну ладно, вирусы так вирусы, а раз ты ушёл на fdm, зачем тогда продолжать тут отписывать это всё? если накинул, и опыт создания "вирусов" есть и программист на низком уровне, так почему сам не покажешь где и что он делает? причём тут вирустотал? отследи и покажи бяки Добавлено: Ещё кстати ты не учитываешь, то что ты сейчас проверял инсталлер инно сетуп, а не прогу (хотя прога тоже там показывается сейчас с кучей детектов) Вот что было на 7.1 прогу, а не инсталлер https://www.virustotal.com/gui/file/bfa252871a9d2b2d934d265147f3bc3d5e8cc0c88739bbaf99b4aeb843c7070a сам по себе westbyte уже у них нежелательная от ida отличается если смотреть в вирустотал idle и checks-user-input, но теги эти вешаются от балды, пользователями, даже на pdf пишет такое же https://www.reddit.com/r/antivirus/comments/1ndurl7/total_virus_checkuserinput_tag_clarification/?tl=ru Если патченые версии проверить что будет показывать https://www.virustotal.com/gui/file/3926003c992cdb0bc5e63119bfbfd7957870a307966ef58f4fc7cb74e3e2a5ea последняя от чупакабры, тут вот уже майкрософт появляется как раз, но теги пропадают кроме пакера bobsoft, и некоторые чекеры отваливаются А вот от кролика https://www.virustotal.com/gui/file/a6d7dd2e6db8bf19cd12c6295a36320971fc66cea578ab5b68e873c5172b3210 уже и тегов прибавилось, и чекеров тоже, но майкрософт тут не пишет троян как у чупа, а PUA - не желательное А вот установщик 7.1 https://www.virustotal.com/gui/file/432d3d2c07b72d9505a7512c16aa6eba231f7b2335756f4c424bb69c8c976c12 который чуть ли не каждые 4 часа реанализируют со своими именами https://b.i.getapic.me/noui.png Понятно что в установщике может быть всё что угодно, это кстати ты мог бы проверить если "писал вирусы и код на низком уровне", мог бы распаковать инсталлер и посмотреть что он делает (ничего такого не делает кстати, судя по iss) Кстати "кому можно доверять" это кому? кто там детектит? майкрософт не детектит же, даже по твоей ссылке, и остальные чекеры нормальные. А остальные по умолчанию видят трояны, пока им не отправят сообщение, что они неправы. Почему нет в ida, это вопрос к спецам, может из-за экспортов в файле, которых нет в dm, точно ответят те кто больше шарит А если бы были какие-то проблемы, уже и в варезнике появились сообщения и тут, бегали бы и показывали всем где и что не так делается и как это воспроизвести (хотя может им просто уже мало кто пользуется и никому это не надо, тратить время на поиск) Добавлено: а, ну да, все же тут аффилированные  | Всего записей: 7641 | Зарегистр. 11-02-2020 | Отправлено: 12:05 08-10-2025 | Исправлено: greeple, 13:37 08-10-2025 |
|