Решение проблем с антивирусами
От: maks1180  
Дата: 19.10.20 20:20
Оценка:
Много времени потратил на исследование по антивирусам, вот к чему я пришёл:

-если закриптовать exe собстенным алгоритмом, антивирусы НЕ срабатывают локально на компе (протестировал на 10 бесплатных или триальных версиях), это означает, что они не проверяют память процесса, что-бы комп не тормозил

-на virus total 2 антивируса определяют, это Nod32 и Symantec, они именно сканируют память после того как он сам себя расшифровал. Думаю через какое-то время они передадут на локальные компы сигнатуру и локально начнут срабатывать.

Решение следующее: exe должен подключиться к своему серверу за ключём, что-бы расшифровать себя, сервер должен понять если это реальный клиент, то отдать ему ключ, если это кто-то балуется, то не давать ключ для расшифровки.
Осталось только понять как отличить реального клиента. Но мысли есть по этому поводу.

Как вам такое решение ?
Если ли тут желающие купить такое решение ?
===============================================
(реклама, удалена модератором)
Отредактировано 19.10.2020 20:22 maks1180 . Предыдущая версия .
Re: Решение проблем с антивирусами
От: falcoware Россия https://falcoware.com/rus/
Дата: 19.10.20 20:39
Оценка: +1
M>Как вам такое решение ?
M>Если ли тут желающие купить такое решение ?

"На каждого мудреца довольно простоты." Зачем городить такой огород?
https://falcoware.com/rus/ — Бесплатные Игры!!!
Re[2]: Решение проблем с антивирусами
От: maks1180  
Дата: 19.10.20 21:18
Оценка:
F>"На каждого мудреца довольно простоты." Зачем городить такой огород?

Что-бы антивирусы не детектили.
===============================================
(реклама, удалена модератором)
Re[3]: Решение проблем с антивирусами
От: falcoware Россия https://falcoware.com/rus/
Дата: 19.10.20 21:21
Оценка:
M>Что-бы антивирусы не детектили.

А мне кажется проблема не в антивирусах, а коде. Когда процесс, хуже моего спайвари, висит в системе без средства удаления.
https://falcoware.com/rus/ — Бесплатные Игры!!!
Re[4]: Решение проблем с антивирусами
От: maks1180  
Дата: 19.10.20 21:45
Оценка:
F>А мне кажется проблема не в антивирусах, а коде. Когда процесс, хуже моего спайвари, висит в системе без средства удаления.

Вы о чём ?
===============================================
(реклама, удалена модератором)
Re[3]: Решение проблем с антивирусами
От: CEMb  
Дата: 20.10.20 03:11
Оценка:
Здравствуйте, maks1180, Вы писали:

F>>"На каждого мудреца довольно простоты." Зачем городить такой огород? ]

+1

M>Что-бы антивирусы не детектили.

В white-list-ы прописаться?

По-моему, бороться с антивирусами на их поле бесполезно. Они тупо возьмут числом.
Re[4]: Решение проблем с антивирусами
От: Michael7 Россия  
Дата: 20.10.20 10:41
Оценка:
Здравствуйте, CEMb, Вы писали:

CEM>По-моему, бороться с антивирусами на их поле бесполезно. Они тупо возьмут числом.


Все чаще встречаю на сраничках скачивания предупреждения о False positive антивирусов.
Re[4]: Решение проблем с антивирусами
От: maks1180  
Дата: 20.10.20 10:44
Оценка:
M>>Что-бы антивирусы не детектили.
CEM>В white-list-ы прописаться?

Расскажите как это сделать ?
===============================================
(реклама, удалена модератором)
Re[5]: Решение проблем с антивирусами
От: temnik Россия  
Дата: 20.10.20 10:47
Оценка:
M>Все чаще встречаю на сраничках скачивания предупреждения о False positive антивирусов.

Излюбленная отмазка вирусораспространителей...
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
50 бесплатных смс
Re[6]: Решение проблем с антивирусами
От: Michael7 Россия  
Дата: 20.10.20 13:16
Оценка: +1
Здравствуйте, temnik, Вы писали:

M>>Все чаще встречаю на сраничках скачивания предупреждения о False positive антивирусов.


T>Излюбленная отмазка вирусораспространителей...


Встречал даже на гитхабе с OpenSource программой на готовый экзешник и сама программа еще с 2006-го года. Просто автор не желает тратить свои силы на доказывание, что он не верблюд и считает, что кому надо воспользуются.
Re: Решение проблем с антивирусами
От: _NN_ www.nemerleweb.com
Дата: 21.10.20 05:38
Оценка:
Здравствуйте, maks1180, Вы писали:


От кого защищаемся таким способом?
Антивирусы не полагаются только на проверку файла, а смотрят что реально приложение делает.
Даже если всё зашифровать в конце концов нужно вызвать функции ОС так или иначе, и тут антивирус поймёт, что реально происходит.
http://rsdn.nemerleweb.com
http://nemerleweb.com
Re[2]: Решение проблем с антивирусами
От: paradoks  
Дата: 21.10.20 14:22
Оценка:
Здравствуйте, _NN_, Вы писали:

_NN>Здравствуйте, maks1180, Вы писали:



_NN>От кого защищаемся таким способом?

_NN>Антивирусы не полагаются только на проверку файла, а смотрят что реально приложение делает.
_NN>Даже если всё зашифровать в конце концов нужно вызвать функции ОС так или иначе, и тут антивирус поймёт, что реально происходит.

а также антивирусы и гугловские проверки в хроме и аналог в яндекс браузере смотрят энтропию проверяемого кода
как-то тестил и получал баны на домен при применении стойкой криптографии просто на текст войны и мира
другими словами нечто шумоподобное тем не менее как-то работающее крайне подозрительно ибо обычный код не так сильно зашумлен.

то есть любая реально сильная защита кода будет детектиться как вирус независимо от того есть внутри вирус или нет даже возможно и без запуска на исполнение. И никаких сигнатур вообщее не надо.

Такой метод современных антивирусов ставит крест на любых защитах и означает окончательную победу антивирусов.
всех загонят в опен сорс.
Отредактировано 21.10.2020 14:33 paradoks . Предыдущая версия . Еще …
Отредактировано 21.10.2020 14:29 paradoks . Предыдущая версия .
Отредактировано 21.10.2020 14:26 paradoks . Предыдущая версия .
Отредактировано 21.10.2020 14:24 paradoks . Предыдущая версия .
Re[3]: Решение проблем с антивирусами
От: IID Россия  
Дата: 21.10.20 15:31
Оценка:
Здравствуйте, paradoks, Вы писали:

P>то есть любая реально сильная защита кода будет детектиться как вирус независимо от того есть внутри вирус или нет даже возможно и без запуска на исполнение. И никаких сигнатур вообщее не надо.


"сильные защиты" это не крипт кода EXEшника. Последнее — это говно и не защита вовсе.

PS: политиками винды можно вообще запретить приложению выделять исполняемую память. Обычный софт не пострадает. А подобные говноподелия — ну туда им и дорога.
kalsarikännit
Re[4]: Решение проблем с антивирусами
От: rudzuk  
Дата: 21.10.20 15:39
Оценка:
Здравствуйте, IID, Вы писали:

IID> PS: политиками винды можно вообще запретить приложению выделять исполняемую память. Обычный софт не пострадает. А подобные говноподелия — ну туда им и дорога.


А если выделить обычную, а потом флаги поменять?
avalon/3.0.0
Re[3]: Решение проблем с антивирусами
От: maks1180  
Дата: 21.10.20 16:08
Оценка:
P>то есть любая реально сильная защита кода будет детектиться как вирус независимо от того есть внутри вирус или нет даже возможно и без запуска на исполнение. И никаких сигнатур вообщее не надо.

Я протестировал на 10 бесплатных или триальных версиях, exe с полным шифрованием, они НЕ ругались.
===============================================
(реклама, удалена модератором)
Re[4]: Решение проблем с антивирусами
От: maks1180  
Дата: 21.10.20 16:10
Оценка:
IID>PS: политиками винды можно вообще запретить приложению выделять исполняемую память. Обычный софт не пострадает. А подобные говноподелия — ну туда им и дорога.

Там в exe прописано, что секции с исполнением и записью.
===============================================
(реклама, удалена модератором)
Re[2]: Решение проблем с антивирусами
От: maks1180  
Дата: 21.10.20 16:12
Оценка:
_NN>От кого защищаемся таким способом?
_NN>Антивирусы не полагаются только на проверку файла, а смотрят что реально приложение делает.
_NN>Даже если всё зашифровать в конце концов нужно вызвать функции ОС так или иначе, и тут антивирус поймёт, что реально происходит.

В моём случаи приложение делает тоже самое что и конкуренты, но на конкурентов не реагирует.
===============================================
(реклама, удалена модератором)
Re[4]: Решение проблем с антивирусами
От: rudzuk  
Дата: 21.10.20 17:04
Оценка:
Здравствуйте, IID, Вы писали:

IID> PS: политиками винды можно вообще запретить приложению выделять исполняемую память. Обычный софт не пострадает. А подобные говноподелия — ну туда им и дорога.


Кстати, самый обычный софт на Delphi выделяет исполняемую память.
avalon/3.0.0
Re[5]: Решение проблем с антивирусами
От: maks1180  
Дата: 21.10.20 18:11
Оценка:
R>Кстати, самый обычный софт на Delphi выделяет исполняемую память.

зачем он это делает ?
===============================================
(реклама, удалена модератором)
Re[6]: Решение проблем с антивирусами
От: rudzuk  
Дата: 21.10.20 18:24
Оценка:
Здравствуйте, maks1180, Вы писали:

m> зачем он это делает ?


Для интеграции с оконной системой Windows.
avalon/3.0.0
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.