Вверх ↑
Этот топик читают: Гость
Ответов: 346
Рейтинг: 28
#121: 2025-03-01 19:30:36 ЛС | профиль | цитата
Да я тоже просмотрел что антивиры какие-то не известные но докажи людям.
Gunta знаю нормально доверие есть.
карма: 2
0
Ответов: 1088
Рейтинг: 78
#122: 2025-03-01 19:35:08 ЛС | профиль | цитата
envoy_sky писал(а):
А распаковать от UPX антвиаир не может что ли и проверить?


А что логика подсказывает?
Ну раз упаковали, значит есть что скрывать, однозначно зловред. Дальше проверять нет смысла.
Не удивлюсь если переименовать безобидный ехе в keygen, тоже парочка задетектит

Редактировалось 1 раз(а), последний 2025-03-01 19:35:40
карма: 0

0
Ответов: 346
Рейтинг: 28
#123: 2025-03-01 19:37:19 ЛС | профиль | цитата
Значит буду писать им, что за хеPня.
Проверяйте нормально, обвинять так нельзя.

--- Добавлено в 2025-03-01 19:41:58

Gunta извиняюсь на эмоциях был.

--- Добавлено в 2025-03-01 19:46:48

tom-it писал(а):
envoy_sky писал(а):
А распаковать от UPX антвиаир не может что ли и проверить?


А что логика подсказывает?
Ну раз упаковали, значит есть что скрывать, однозначно зловред. Дальше проверять нет смысла.
Не удивлюсь если переименовать безобидный ехе в keygen, тоже парочка задетектит

Редактировалось 1 раз(а), последний 2025-03-01 19:35:40

tom-it писал(а):
Ну раз упаковали, значит есть что скрывать, однозначно зловред. Дальше проверять нет смысла.
Не удивлюсь если переименовать безобидный ехе в keygen, тоже парочка задетектит


Нет злавреда поверь.

--- Добавлено в 2025-03-01 19:51:23

Упаковка что бы не Sпиздили идею.

Редактировалось 4 раз(а), последний 2025-03-01 19:51:23
карма: 2
0
Ответов: 1088
Рейтинг: 78
#124: 2025-03-01 19:57:37 ЛС | профиль | цитата
envoy_sky писал(а):
Значит буду писать им, что за хеPня.

Кому? Антивирусным компаниям о существовании которых мы с вами только что с вирустотал узнали?

envoy_sky писал(а):
Нет злавреда поверь.

Да это не я должен верить, это вон до детекторов надо как-то донести. Еще бы знать в каком гараже они эти антивирусы клепают

Блин, 72 антивируса... Раньше руки хватало перечислить
карма: 0

0
Ответов: 346
Рейтинг: 28
#125: 2025-03-01 20:27:10 ЛС | профиль | цитата
tom-it писал(а):
Еще бы знать в каком гараже они эти антивирусы клепают

Я не знаю где они работают и делают, товарищ майор но он детект как вирус у них плахой.
То что я сделал не несёт зловреда, но детектят меня как зловред.
Так нельзя, анализируйте весь код а уж потом ругайтесь.

Редактировалось 2 раз(а), последний 2025-03-01 20:28:13
карма: 2
0
Ответов: 843
Рейтинг: 186
#126: 2025-03-01 20:55:45 ЛС | профиль | цитата
envoy_sky писал(а):
как так?
Gunta прошу ответить.

Небольшая инструкция о том, как я борюсь с ложными срабатываниями антивируса.
До компиляции
1.В настройках HiAsm ‘Общие – Оптимизация - Сжимать Exe’ выбираем False
2.Немного корректируем файл make_exe.dpr и компилируем.
3.Меняем иконку main.ico (Как не покажется странным, но на стандартную иконку многие антивирусы реагируют).
После компиляции
1.Любым редактором ресурсов удалить секцию RC Data
2.Добавляем к программе правильный манифест
3.Любым HEX-редактором забиваем нулями следующие строки:
SOFTWARE\Borland\Delphi\RTL
Software\Borland\Locales
Software\Borland\Delphi\Locales
C:\Users\xxxxxf\AppData\Roaming\HiAsm_AltBuild\compiler\delphi\Kol.pas
C:\Users\xxxxxf\AppData\Roaming\HiAsm_AltBuild\compiler\delphi\Kol.pas

Подробностей, схем и советов не будет. Этот форум читают не только лишь все, многие читают этот форум

Редактировалось 4 раз(а), последний 2025-03-01 21:21:52
карма: 16

0
Ответов: 1088
Рейтинг: 78
#127: 2025-03-01 21:00:58 ЛС | профиль | цитата
envoy_sky писал(а):
анализируйте весь код а уж потом ругайтесь

Неа.
Проанализировали уже.
Сам факт присутствия winexec с выполнением скрипта - детект.
Ну пропишут некую сигнатуру вашего приложения в базу ложных срабатываний. При условии что вы некая корпорация с подписаным приложением и т.д. и т.п.
Смена скрипта (тю...одного символа) и детект, сигнатура уже другая. Нет гарантий что скрипт, так сказать в медицинских целях.
Можно попробовать вынести скрипт во внешний файл, видоизменить схему.
карма: 0

0
Ответов: 346
Рейтинг: 28
#128: 2025-03-01 21:26:50 ЛС | профиль | цитата
Gunta писал(а):
Небольшая инструкция о том, как я борюсь

Ну ребята откуда же я знал.
Ну хоть тему создали бы.
Что же они злые такие на нас?

--- Добавлено в 2025-03-01 21:30:16

tom-it писал(а):
Проанализировали уже.

Нужно найти выход, что так и будем сидеть?

Редактировалось 1 раз(а), последний 2025-03-01 21:30:16
карма: 2
0
Ответов: 1088
Рейтинг: 78
#129: 2025-03-01 21:46:29 ЛС | профиль | цитата
envoy_sky писал(а):
Нужно найти выход, что так и будем сидеть?

А чего его искать, ...дцать лет как найден.
И хиасм 5, и новые кодогенераторы, и заготовки новых пакетов, и современные компиляторы и много еще чего. Некому...
карма: 0

0
Ответов: 346
Рейтинг: 28
#130: 2025-03-01 22:37:26 ЛС | профиль | цитата
tom-it писал(а):
Некому...

Показывай. Где на форуме пишут?

--- Добавлено в 2025-03-01 22:45:13

Наверное на нет нас хочешь утащить?

Редактировалось 1 раз(а), последний 2025-03-01 22:45:13
карма: 2
0
Ответов: 1088
Рейтинг: 78
#131: 2025-03-01 23:22:26 ЛС | профиль | цитата
envoy_sky писал(а):
Показывай. Где на форуме пишут?


Проблема с антивирусами еще с древних времен тянется и одного универсального решения нет.
Годами программы в хиасм не изменяются. Банально по строчке в ресурсах - "Сделано в хиасм" уже палить можно.
Нужно комплексное решение. Обновление библиотек, компиляторов, ресурсов. Которое было примерно в 2011 году

Больше десяти лет назад Netspirit адаптировал пакет виндовс под fpc 2.6(у нас 1.9.6), а потом и дальше. Сейчас уже 3.х, причем с поддержкой 32\64
Сколько человек подключилось к развитию, сколько человек пользуется? Два - вместе с автором?
Была попытка пакета паскаль, а именно lcl, а не наш устаревший kol. Сколько человек подключилось?
Полтора человека исправляет древний пакет windows, еще полтора тестируют. Да перечислять можно долго, толку то. За 15 лет много хороших людей ушло, вот и все изменения.

Чтобы исправить что-то надо развивать продукт, развивать всем вместе. И не надо говорить, что не знаю программирования, помочь не могу. Банально тестировать тоже кому-то нужно. Но по факту легче на диване пивка, под фильмец, попить и подождать пока кто-то все сам сделает.

Так что все знают о проблеме и пишут и частичные решения на форуме проскакивают, но толку от этого. 5 мин схему состряпать и сутками править бинарные данные и ресурсы подменять.
карма: 0

0
131
Сообщение
...
Прикрепленные файлы
(файлы не залиты)