Recursion
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Уязвимость косвенно порождает | Обход эмулятора - НЕ уязвимость. Обойти можно любой эмуль и продвинутые вирмейкеры это делают в первую очередь. Потому любой нормальный защитный продукт имеет несколько колец защиты, в которых эмулятор - самое первое. Цитата: дублирование записи об одних и тех же, но перепакованных зловредах? | Увы. Но до того, как упаковщик попадет в руки вирлаба. После того как попадет, семплы будут детектится после упаковки. Даже те, которые до упаковки не ловились %) Именно из-за реакции на пакер. Могу привести простой пример, если хочешь. Цитата: 2. С уязвимостью : новая перепаковка зловледа - новая запись, без уязвимости : новая перепаковка - детект по старой записи?... 2а... и отсутствие в последующем необходимости в оптимизации дублей записи об одном и том же зловреде? | Во-первых, нужно понимать, что не каждый упаковщик спрячет заразу от эмуля, обход нужно искать. Во-вторых ты каждый раз забываешь про PDM, BSS, HIPS и KSN. В-третьих возьми из паблика любой пакер и упакуй заразу - детект будет. Иногда даже не тот, что был изначально. Плюс ты почему-то связал оптимизацию баз с дублями заразы, это не правильно. Одна запись вполне себе может брать десятки разных семплов. Оптимизация во-первых делает из десятков сотни и больше, а во-вторых добавляет Generic детекты, которыми вполне себе начнут ловиться только что появившиеся. |