Ir para conteúdo
Faça parte da equipe! (2024) ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

[UTILITÁRIO] Bol Studio VIP


voltzzera
 Compartilhar

Posts Recomendados

"Basically a crypter is going to take the contents of an infected file, encrypt them (to bypass signature detection), and place it at the bottom of a seemingly virus-free file called your “stub”. Your stub file will then extract the encrypted data from itself, decrypt it, then extract and run it in memory (to bypass heuristic detection)"

 

Ou seja, ele pega o vírus, o encripta pra burlar a detecção de assinatura,e coloca no meio de um arquivo aparentemente sem vírus, no caso o stub. Depois o stub extrai.desencripta e executa na memória pra burlar detecções heurísticas.O stub fica joinado com o vírus, por isso no scan aparece como 2 arquivos em um só.

Link para o comentário
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.