alexanderwdark

|
Posted: Wed Jan 28, 2009 18:18 Post subject: |
|
|
egor23 wrote: |
1. то что перым делом пришло в голову ругаются на upx, распаковам не ругаетестся, упаковам (-9) тоже не ругается, или ком.строка upx какая-то особенная была (хотелось бы на неё взглянуть) или вирус.
2. вот ещё на что ругается Касперский:
wcx_darkcrypt_tc_08052008.rar
wcx_lzma_01.06.2008.rar
wcx_lzma_sssr_tc_03.06.2008.rar
wcx_lzma_sssr_tc_28.05.2008_fastbytes.rar
wcx_stegotc_27042008.rar
3. Отправил файлы в лабораторию касперского. |
Да, это UPX и некоторые комбинации кода, компилированные Delphi.
UPX 3.03w, с опциями
Code: | upx --best --force --overlay=strip --compress-exports=1 --compress-icons=2 --strip-relocs=1 --crp-ms=999999 %1 |
Правильно, пускай правят сигнатуры и исправляют глюки сканера. |
|