Help with NOD32

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by NeXArmAor, 22 Sep 2009.

  1. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Сабж. Есть стаб на асме, который служит контейнером для файлов. Кароче говоря простой склейщик, НО все бы ничего если бы не НОД. Палит и все тут. Дык вот уже какой день ломаю голову над обходом сия зверя, палит сцуко на функции CreateFile и ShellExecute...как только их убираешь НОД затыкается, как только ставишь снова орет. И мусорные вставки делал и еще куча трюков, и менял инструкции. Все равно зараза спаливает. У кого на примете есть отличный КЛЯП или хитрость от НОД32???
     
  2. Juda

    Juda Elder - Старейшина

    Joined:
    2 Aug 2008
    Messages:
    48
    Likes Received:
    8
    Reputations:
    0
    http://wasm.ru/forum/viewforum.php?id=6 тут точно есть, только надо поискать. )
     
  3. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    Дык как их адреса получаешь? В динамике полагаю. И полагаю по строкам нешифрованным? По CRC получай адреса. У меня в джойнере после переделки под CRC нод заткнулся.
     
  4. Killerkod

    Killerkod Elder - Старейшина

    Joined:
    1 Aug 2007
    Messages:
    178
    Likes Received:
    113
    Reputations:
    0
    А ты попробуй эти функции вынести в отдельные процедуры, измени параметры, нод обычно затыкается. Мусором от него не спасешся, надо менять сами инструкции...