Komentár: Okay rozvíjame môj PE vír s rozviedkou ďalej, sedím na záchode a diskutujeme v kyborg1 mysli :D

Komentár: Okay rozvíjame môj PE vír s rozviedkou ďalej, sedím na záchode a diskutujeme v kyborg1 mysli :D

Okay, AV spoločnosť vraví, náš antivír obíde tvoj PE vír takto: Hoci nezmeníš veľkosť súboru a len zmeníš funkciu 1 do 2 a 2 do 1, tak my si prečítame posledný čas úpravy a ten súbor bude podozrivý. Já na to: Ale metadáta budú cínknuté podľa posledných najstarších 10 súborov priemerovaním.

Čo vy na tento masquerading metadát a PE 2 do 1 a 1 do 2?

https://hrubos.tech/blogy/2026/07/pe-virus-proof-of-concept

Edit2: Nemusíš ani toto ^ Stačí odsledovať, kedy sa zapisuje na disk alebo vytvoriť po rôznych priečinkoch ReadMe.txt nejaké nepodozrivé súbory 10x a jeden z nich bude exe vír. Ako potom AV zistí toto priemerovanie? Veď časy sú u posledku podobné z náhody?


Author: AarNoma

The first Slovak cyborg 1 system

Comments “Komentár: Okay rozvíjame môj PE vír s rozviedkou ďalej, sedím na záchode a diskutujeme v kyborg1 mysli :D”