Способ обхода многих антивирусов

Способ обхода многих антивирусов

DarkOn

Как говорится - все новое, хорошо забытое старое. Способ не новый, но работает против большинства антивирусов. Конечно популярные антивирусы так легко обойти не получится.


Антивирусы, которые не получится обойти этим способом:

Antiy-AVL

Avast

DrWeb

ESET-NOD32

Ikarus

Invincea

Jiangmin

Kaspersky

Rising

Yandex

Но кроме этих антивирусов остается еще не мало антивирусов, которые тоже не менее распространены и популярны среди пользователей и особенно на дедиках, поэтому приступим.

Нам понадобится программа - WinHex (без проблем найдете в гугле с кейгеном). Кто о ней не имеет представления, что и как - вперед на ютуб, ничего сложного.

А теперь приступим.

Открываем в ней свой фаил, ищем английские буквы и вместо маленькой английской ставим большую, и наоборот. Поменяли некоторое количество букв, сохраняем наш результат, пробуем запустить - если запускается, то все ок, если нет, то накосячили где-то (поменяли не английскую букву или то, что не следовало). После заливаем наш новый фаил на тест и смотрим сколько антивирусов палит теперь. Таким образом продолжаем менять буквы, пока не добьемся максимального результата.

PS Еще можно в конец добавить нулевые байты (не всегда срабатывает) и это сразу вычистит фаил от многих антивирусов.

PPS Еще можно там где много нулевых байтов менять часть (которая по середине между нулевыми нулевые) их на точки.


Report Page