Perché i software antivirus hanno un problema con gli EXE Packer

5

Sto cercando di impacchettare un Executable usando un Exe Packer come UPX.I ho confezionato e controllato il file con VirusTotal.com. Alcuni 9 prodotti antivirus dicono che un virus è in realtà un innocuo exe. Penso che i motori AV basati su Ikarus ha problemi come questo. Perché non possono controllare correttamente il file usando tecniche migliori prima di segnalarlo come virus.

    
posta techno 26.06.2012 - 06:47
fonte

2 risposte

1

Credo che alcuni di loro lo etichetteranno come un virus perché potrebbero potenzialmente essere "bombe da decompressione" conosciute anche come "bomba a cerniera" " che sovraccaricherà la memoria durante il tentativo di decompressione. Potrebbe non essere vero che si tratta di una bomba decompressiva, ma Avast dice che è difficile da rilevare con il risultato di alcuni falsi positivi.

    
risposta data 26.06.2012 - 18:27
fonte
3

Kaspersky e Nod32 hanno degli scompattatori per loro. Alcuni altri sono solo pigri per farlo e invece lo etichettano come uno strumento di hacking. Puoi provare diversi packer che non rilevano o solo raramente il tuo exe.

    
risposta data 26.06.2012 - 07:55
fonte

Leggi altre domande sui tag