Статистика упаковщиков для PE-malware - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
grovana

Статистика упаковщиков для PE-malware

Recommended Posts

grovana

Случайно попали в руки 33555 PE-малвар (всех типов - флудеры, трояны, вирусы и т.п.). Как известно, peid с недавних пор доступен в виде dll. Прикрутил я это дело к sql db и получил интересную статистику. Разрешается использовать для тестов упакованных вирусов на этом сайте.

packstat.zip

packstat.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

grovana, огромное спасибо, очень важная статистика. :thanks:

Будет теперь чем оперировать при выборе пакеров для тестирования на поддержку упаковщиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Спасибо grovana! Этот материал я думаю окажется полезным при проведении второго теста на поддержку упаковщиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Да, по нашим данным так оно и выходит - в лидерах UPX, это почти 20%

Может из-за стабильности, а скорее из-за сотен промежуточных версий, которые выходят по три раза в неделю =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×