Página 1 de 1

despues de sacar firmas a un stub...[Solucionado]

Publicado: 13 Jul 2009, 17:53
por santyuste
iHola a todos!
Despues dejar un stub de un crypter solo reconocido por 3 antivirus, despues de pasarlo por el server resulta que al server lo detectan 9 antivirus.
¿No tendrian que ser los mismos antivirus lo que los detectasen?
¿por que lo detectan mas antivirus aún despues de parsarle el crypter?

Saludos.

Re: despues de sacar firmas a un stub...

Publicado: 14 Jul 2009, 03:33
por depuniet
es debido a la heuristica, provablemente sea una tool requemada que usted la cogio para intentar fudearla porque estaba apunto , pero como vio esta para trabajarla asi lo que puede hacer es no tirar su trabajo y seguir fudeando el server sacando las firmas de el y modificandolas en el stub , si alguna le quedo fuera deje un documento con el offset a modificar sera de muy agradecer