Oppure

Loading
21/04/07 19:57
Gaspaj
Ciao a tutti volevo sapere se qualcuno di voi è a conoscenza della maniera con cui gli antivirus riconoscono un programma ritenuto pericoloso.
So che fanno riferimenti a delle definizioni contenenti le informazioni di ciascun virus o raba del genere. Scrivo questo perchè ho scaricato da poco Beatrix (da questo sito), un utile programma per la gestione remota di un computer.. ma il server di questo, lo rileva come virus... allora la mia domanda è: Cosa devo modificare nel codice per renderlo irrilevabile? Vi Ringrazio anticipatamente coloro che mi risponderanno! :k:
Ultima modifica effettuata da Gaspaj 21/04/07 20:00
aaa
21/04/07 21:21
c.ronaldo
Gli antivirus aprono il file da scansionare e controllano se qualche stringa contenuta all'interno di essi,è contenuta all'interno del database dei virus....

Perciò è bene tenere aggiornato l'antivirus !:k:
aaa
21/04/07 22:46
motoboy
Postato originariamente da Gaspaj:

Ciao a tutti volevo sapere se qualcuno di voi è a conoscenza della maniera con cui gli antivirus riconoscono un programma ritenuto pericoloso.
So che fanno riferimenti a delle definizioni contenenti le informazioni di ciascun virus o raba del genere. Scrivo questo perchè ho scaricato da poco Beatrix (da questo sito), un utile programma per la gestione remota di un computer.. ma il server di questo, lo rileva come virus... allora la mia domanda è: Cosa devo modificare nel codice per renderlo irrilevabile? Vi Ringrazio anticipatamente coloro che mi risponderanno! :k:


Un consiglio ...

non cercare di capire attraverso il Sorgente o il Progetto X che scarichi, cosa poter o non escludere dal progetto, affinchè l'EXE finale sia privo di :alert: per un Antivirus o No.

Ma piuttosto, sappi che ci sono dei metodi, per togliere l':alert: ad un Antivirus ;)
aaa
22/04/07 7:41
Hacker
l'antivirus che avrai sul PC deve aver fatto una scansione delle procedure tra le quali ne ha riconosciute alcune pericolose.
Quindi non c'è modo di nasconderlo,parlando di programmazione.
Se stai parlando di hacking software hai sbagliato sezione.
aaa
22/04/07 7:54
motoboy
Postato originariamente da Hacker:

l'antivirus che avrai sul PC deve aver fatto una scansione delle procedure tra le quali ne ha riconosciute alcune pericolose.
Quindi non c'è modo di nasconderlo,parlando di programmazione.
Se stai parlando di hacking software hai sbagliato sezione.


Non sto parlando di Hacking.
Non c'è modo di nasconderlo? Dici..
Avrei qualche dubbio in merito. Anche se parlando francamente, a me non interessa. Stavo solo dando dei consigli all'amico ;)
aaa
22/04/07 8:29
Hacker
io infatti ce l'avevo con lui...
aaa
22/04/07 8:35
Gaspaj
Secondo me basta capire quasi sono queste procedure e modificarle... cosi non combaciando con qll nell'archivio, l'antivirus nn scatta. Ma il bello è come faccio a capire quali processi controlla? e poi qualè il metodo di cui parlavi x chiudre un okkio all'antivirus? se nn è attinente alla sezione magari mandami un email... scusate! Grazie 1000!:ot::ot:
aaa
22/04/07 8:37
Hacker
Postato originariamente da Gaspaj:

Secondo me basta capire quasi sono queste procedure e modificarle... cosi non combaciando con qll nell'archivio, l'antivirus nn scatta. Ma il bello è come faccio a capire quali processi controlla? e poi qualè il metodo di cui parlavi x chiudre un okkio all'antivirus? se nn è attinente alla sezione magari mandami un email... scusate! Grazie 1000!:ot::ot:

anche modificando le procedure non credo che cambierebbe qualcosa.
Al massimo puoi provare ad usare un packer per comprimere l'exe.
aaa