Separate names with a comma.
нет, что бы сравнить
Интересует есть ли такая система? Помогите линками
так весь код целиком на винапи, т.е все что мне нужно было реализовать я написал, и все работает... но вот детекты ав... это уже немного за...
вообщем актуально, с proc tred stdcall у меня не получилось... :( печалька
tred proc stdcall оч ругается на это
Vba32 03.04.2011 18:51 get.EXE Trojan.Downloader.gen.h(heur) Avira 05.04.2011 20:45:50 get.EXE Is the Trojan horse TR/Crypt.XPACK.Gen :))
палит Vba32 03.04.2011 18:51 get.EXE Trojan.Downloader.gen.h(heur)
уже весь гугл перелопатил, не могу допереть
сильно по голове не бейте ) третий день на фасме програмлю ) я до этого 5 лет сидел на веб программинге )
пишет ошибку... .IF eax!=0 illegal instruction
на fasm нужно, сорри бро масм очень туго идёт у меня
мне исходынй файл нужно напсать так чтобы он не палился ) а не закриптовать бинарник )
ну да )
простенькая стучалка, тестил на virtest.com детектит 1 ав - Vba32, как победить хз... помогите плиз Есть 5WMZ за помощь )
может кто на fasm подкинет ифну, а то мало опыта
только начинаю писать на асемблере, компилирую в fasm... как записать такую конструкцию ... _password db 'qwerty', 0 ... чтобы после...
и так вопрос, есть exe, уверен что это троян (руткит) необхдимо понять, что он делает, куда стучит (и что куда передает) какие функции имеет...
$apr1$h7gA9/..$INexVLS6JsUQf2.i0GM.D1
374ebc0e7572c31d 70a14f78543a9af6 0e9cfe782c6ae3a7 6ba7a2353a2de358 6e0d119d5761d032 7c78172222a373da
0cd734bd9b0123921b6d0d6610c6aaec