[ dr.evil @ 25.07.2004. 00:08 ] @
čitao sam u jednom tutorijalu kako je moguće virus prebaciti u mp1 ili jpg format tako da ga mnogi antivirus programi ne prepoznaju,ali nisam uspio to napraviti,ako itko zna neka objasni (malo detaljnije)
[ M1k4c @ 26.07.2004. 22:27 ] @
da, to je prosto neverovatno, ali cuo sam da je moguce, ne radi se o bindovanju ni compilovanju, nego bas o convertovanju u ne-exekutivne ekstenzije. stvarno ne razumem kako je moguce da takav virii uopste moze da funkcionise kao exe. opet, kontam da bi ga AV programi prepoznavali ako je detected, jer ih prepoznaju i u .txt i tako nekim bezopasnim formatima, ali bi bilo vise nego korisno uspeti tako nesto. da li mozes da das neki link ili da mi PM tutorial ako ga jos imas?
[ Danilo Vukovic @ 27.07.2004. 11:31 ] @
Ma ti si sigurno cuo nesto za binder ili droper. U jpg ili neki drugi slicni formati ne mogu da izvrse virus. Moze bmp na win2000
[ techgirl @ 29.07.2004. 09:08 ] @
ima nekakav droper koji sakriva izmenu koda i extenziju..no to mi je u nekom back-up...i nemam pojma kako se tacno zove.
ne znam kako uspeva ali uspeva, jel sam se igrala istim i napravila rusvaj.
datoteke su definitivno mutirale i dobile fantasticna imena , hdd je poludeo od toga jedva se vratio u zivot.
znaci da isti ipak nekako radi a antivirus ti garant nece odreagovati.
mislim....pazi kako se igras sa tim ako se igras, ja nisam pazila. :)
[ NS_VX @ 29.07.2004. 09:42 ] @
Ako je moguce, onda svaka cast liku koji je to isprogramirao.
Mada, jesi li ti siguran da nisi citao o obicnim pif virusima i worm-ovima cija imena su oblika Porn.jpg.pif, tako da obican windows korisnik moze pomisliti da je u pitanju slika jer imaju ikonicu kao jpg fajlovi? Ako nije to, nemoj se uvrediti jer ja prvi put cujem za to.
[ techgirl @ 29.07.2004. 10:29 ] @
ne znam sta je dr.evil procitao tacno i gde ali se ne radi o tome da korisnik pomisli da je to jpg npr....to jeste jpg bez problema
ovaj droper radi ne samo sa jpgs vec i sa pojedinim muzickim formatima, ko zna mozda radi sa jos necim ali autori nisu hteli preterano da se hvale :)) cisto nije im bilo u interesu da mi znamo da to radi sa svim i svacim, jer se mi onda ne bi ni igrali.
velika stetocina.
doduse uz njega mozes da uzmes takodje jednu vrstu dropera kojim mozes da analiziras izvesni fajl i proveris da li je fajlu promenjen kod i extenzija...no posle bude kasno za provere.
[ icobh @ 29.07.2004. 12:03 ] @
Ima još jedan vid sakrivanja virusa od av-a. Neko je napravio neki UPXShell koji osim što može da pakuje exe sa upx-om ima i opciju Scramble. Kada se znači sa tim pakuje program nema šanse da ga av uhvati pa čak i kad radi nemože mu ništa.
[ weB_KiLeR @ 29.07.2004. 13:26 ] @
Jeste to sve moze ali kad bi se gadjali tramvajima...
[ d4ch4 @ 29.07.2004. 20:35 ] @
ha,ha,ha...Dobra ti ova :wink:

Bojan Bašić: obrisan nepotreban citat
[ Sundance @ 30.07.2004. 00:09 ] @
e moj boze, ovaj bi se forum trebao citirati po biserima! u win32 svijetu nista nije nemoguce, pa ni self-excutable jpg hehe. a ti win98 korisnice sa bugovitim explorerom, mozes popusit bilo koji format koji ima extenziju duzu od xyz slova, zato se ne smiji X-)