Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-01-2004, 04:36 door Anoniem

[Door Anoniem meeste virusses zijn encrypted dus kan men ze niet "heuristicaly" detecteren dus wel, de encryptie moet onexecution gedecrypt worden aan de hand daarvan kan 'n scanner de encryptie methode herkennen (de gebruikte vorm van versleutelen moet bekent zijn bij de anti-virus ontwikkelaars). TBAV(Thunderbyte) was ooit een van de meest vooruitstrevende heuristic scanners. Deze zogenaamde heuristic methode kijkt naar welke procedures een programma heeft en labelt elke "threat" met een flag, een teveel flags binnen een te kort moment is [VIRAL ALERT]. er wordt onderandere gekeken naar destructieve code, TSR, write access e.d. Nu komt het leuke, op het moment dat je teveel nutteloze code gebruikt dus niet een dosis aan NOP's maar gewoon veel waarden veranderen in de registers bv:"add ax,FF | sub cx, AA | sub ax,FF | add cx,AA" de uitkomst moet 0 zijn, en je doet dat tussen je echte viralcode in dan geeft de heuristic methode dus geen krimp, alles OK Om deze flaw uit ...

Beschrijf je klacht (Optioneel):

captcha