Quote:
Originally Posted by fx168
OK Gut zu wissen, dass deine Sachen doch sicher sind =)
|
..Nicht
"OMG!!!", "Wow, you are good!"
Die Scripte sind innerhalb von 2 min per hand decompilebar..
Aber die Idee ist nett, so hatte ich das auch privat bei meinen gemacht (nicht mit gar so viel trash-Signaturen/Codes) aber das selbe Prinzip..
Leider löst alles was > (Pointertorawdata + SizeOfRawData) des Interpreters ist und nicht zwischen der Interpretersignatur steht einen TR/Dropper aus, zumindest bei antivir..
Und die Sigantur ändern ist zwar naheliegend, allerdings ist dieselbe bei allen avs hinterlegt und das löst auch sofort eine Vielzahl an heuristischen Alarmen aus..
/Edit :
Ich würde gerne einmal mit Shadow über das sichern von au3-PEs reden..
Eine Icq-Uin habe ich nicht gefunden und über Pn ist das lästig...
Falls du mal eine Plausch diesbezüglich halten wollen würdest ,
dann wäre es schön wenn du mich anschreiben könntest: 567 004 (ICQ)