Hallo
ich bin grad neu und hab ne Sache die mich schon lange beschäftigt.
Und zwar geht es darum eine Bestehende von mir geänderte EXE- Datei mit so einem CRC - Check zu versehen der beim starten der Datei erkennt ob an der Datei was manipuliert wurde.
Habe mir schon mal gedanken drüber gemacht wie so etwas gehen könnte aber so richtigen erfolg kann ich da net verzeichnen.
Die Datei per Größe zu prüfen ha ...
Verfasst am: 28.09.2008, 23:50 Aufrufe: 5557
The FPU, integrity checks & loader versus patcher34. Reversing techniques in packed soft & A S&R loader for aspr35. Inlining inside polymorphic code36. Keygenning37. An indept unpacking & anti-anti-debugging in a combined packer/protector38. Unpacking continued & debugger detection by DLL's and TLS39. Inlining a blowfish scheme in a packed & CRC protected dll + unpacking Asprotect SKE 2.240. Obfuscation & Algo Hiding
Verfasst am: 13.02.2008, 11:56 Aufrufe: 564
Das nennt sich CRC und ist ne Prüfsumme.
Und ich vermute jetzt mal stark, dass du einfach von der kompletten Datei (Virus oder anderen Malware) eine Prüfsumme erstellst und das dann eine Signatur für deinen AV ist.
Oder machst du es ordentlich und erstellst zu bestimmten/wichtigen Stellen aus der Datei die Signaturen?
[ Time: 3.4207s ][ Queries: 61 (3.3530s) ][ GZIP on - Debug on ]