Ry
Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Цитата: Все зависит от того, от чего рассчитывать хеш-код, наверняка, хеши рассчитываются не в лоб, а после некоторой обработки — максимального избавления от пакеров, отброса «мешуры» и выборки конкретного участка кода в унифицированном виде… | Не-а. Тупо смотрится пакер(вдруг там UPX или другой легальный пакер), и если это неизвестный пакер, то высчитывается его хэш. Проверял на нортоне. Насчет проактивок - спорно. С одной стороны, неизвестную мальварь одного семейства(новые зевсы, блокеры и прочие) некоторые аверы ловят с точностью в 95-98%, а с другой стороны, когда появляется новое семейство или старое, но с новым поведением, то поведенческого детекта нет, то вся надежда на эвристику(хэшовых аверов она херовая, кроме Бита, у него отличная эвристика, тут даже не скажешь у кого лучше, у каспера или бита), что она поймает подозрительный код или же на правильно настроенный хипс. |