Okay, AV spoločnosť vraví, náš antivír obíde tvoj PE vír takto: Hoci nezmeníš veľkosť súboru a len zmeníš funkciu 1 do 2 a 2 do 1, tak my si prečítame posledný čas úpravy a ten súbor bude podozrivý. Já na to: Ale metadáta budú cínknuté podľa posledných najstarších 10 súborov priemerovaním.
Čo vy na tento masquerading metadát a PE 2 do 1 a 1 do 2?
https://hrubos.tech/blogy/2026/07/pe-virus-proof-of-concept
Edit2: Nemusíš ani toto ^ Stačí odsledovať, kedy sa zapisuje na disk alebo vytvoriť po rôznych priečinkoch ReadMe.txt nejaké nepodozrivé súbory 10x a jeden z nich bude exe vír. Ako potom AV zistí toto priemerovanie? Veď časy sú u posledku podobné z náhody?

Comments “Komentár: Okay rozvíjame môj PE vír s rozviedkou ďalej, sedím na záchode a diskutujeme v kyborg1 mysli :D”