2011-04-19 3 views

Répondre

1

Il aurait facilement pu être dérivé d'un autre emballeur de manière à détruire la signature par laquelle l'emballeur est reconnu par ces outils. Quelqu'un ayant de l'expérience avec des binaires compressés peut détecter des signes évidents qui proviennent d'un outil spécifique, mais si les trois outils ne parviennent pas à le détecter, il y a de bonnes chances qu'il soit personnalisé. Un signe qu'il est fait sur commande serait si le code de déballage est assez simple et ne traverse pas plus de quelques Ko de code avant d'exécuter la charge utile. Cherchez aussi des signes qu'il ne semble pas qu'il pourrait contenir des binaires de programmes génériques.

Questions connexes