Бесплатно Скрываем вирус от антивирусов без криптора

Тема в разделе "Вирусология", создана пользователем S.a.n.c.h.o, 8 янв 2018.

  1. S.a.n.c.h.o

    S.a.n.c.h.o

    Сообщения:
    9
    Баллы:
    1
    Возможно способ уже много кому известен, однако возможно найдутся те кто о нём не слышал. Способ рабочий и по сей день. Не все антивирусы, удастся обойти этим способом, а именно: Antiy-AVL, Avast, DrWeb, ESET-NOD32, Ikarus, Invincea, Jiangmin, Kaspersky, Rising, Yandex.

    Кроме этих антивирусов есть ещё не мало других антивирусов, которые также не менее распространены среди пользователей и особенно на дедиках.

    Нам понадобится программа - WinHex.
    Ссылка на скачивание программы:
    WinHex: Hex Editor & Disk Editor, Computer Forensics & Data Recovery Software

    Открываете программу, и в ней открываете свой файл, ищете английские буквы и вместо маленькой английской ставите большую английскую букву, и наоборот. Поменяли некоторое количество букв, сохраняете ваш результат и пробуете запустить - если запускается, то все отлично, если нет, значит где-то допустили ошибки (поменяли не английскую букву или то, что не следовало). После заливаете ваш новый файл на тест и смотрите сколько антивирусов палит теперь. Таким образом продолжаем менять буквы, пока не добьётесь максимального результата. Ещё в конец можете добавить нулевые байты (не всегда срабатывает) и это сразу вычистит файл от многих антивирусов. Так же, там где много нулевых байтов можно менять их часть (которая по середине между нулевыми нулевые) на точки.
  2. Bionis

    Bionis

    Сообщения:
    7
    Баллы:
    1
    Ссылка на ВТ есть ?
  3. S.a.n.c.h.o

    S.a.n.c.h.o

    Сообщения:
    9
    Баллы:
    1
    На Вирустотале не тесил.
  4. ОчреднойAnoним

    ОчреднойAnoним

    Сообщения:
    7
    Баллы:
    1
    Тестанул я эту штуку. Сначала мой вирус видели 3 антивируса, после редактирования в WinHex стало видеть 17, потом ещё пробовал, стало 24, потом 15 и т. д. Короче, не вышло обойти все антивирусы.

Поделиться этой страницей