Да я тоже просмотрел что антивиры какие-то не известные но докажи людям.
Gunta знаю нормально доверие есть.
Этот топик читают: Гость
Ответов: 346
Рейтинг: 28
|
|||
карма: 2 |
|
Ответов: 1088
Рейтинг: 78
|
|||
envoy_sky писал(а): А распаковать от UPX антвиаир не может что ли и проверить?А что логика подсказывает? Ну раз упаковали, значит есть что скрывать, однозначно зловред. Дальше проверять нет смысла. Не удивлюсь если переименовать безобидный ехе в keygen, тоже парочка задетектит ![]() Редактировалось 1 раз(а), последний 2025-03-01 19:35:40 |
|||
карма: 0 |
|
Ответов: 346
Рейтинг: 28
|
|||
Значит буду писать им, что за хеPня.
Проверяйте нормально, обвинять так нельзя. --- Добавлено в 2025-03-01 19:41:58 Gunta извиняюсь на эмоциях был. --- Добавлено в 2025-03-01 19:46:48 tom-it писал(а): envoy_sky писал(а):А распаковать от UPX антвиаир не может что ли и проверить? А что логика подсказывает? Ну раз упаковали, значит есть что скрывать, однозначно зловред. Дальше проверять нет смысла. Не удивлюсь если переименовать безобидный ехе в keygen, тоже парочка задетектит Редактировалось 1 раз(а), последний 2025-03-01 19:35:40 tom-it писал(а): Ну раз упаковали, значит есть что скрывать, однозначно зловред. Дальше проверять нет смысла.Не удивлюсь если переименовать безобидный ехе в keygen, тоже парочка задетектит Нет злавреда поверь. --- Добавлено в 2025-03-01 19:51:23 Упаковка что бы не Sпиздили идею. Редактировалось 4 раз(а), последний 2025-03-01 19:51:23 |
|||
карма: 2 |
|
Ответов: 1088
Рейтинг: 78
|
|||
envoy_sky писал(а): Значит буду писать им, что за хеPня.Кому? Антивирусным компаниям о существовании которых мы с вами только что с вирустотал узнали? ![]() envoy_sky писал(а): Нет злавреда поверь.Да это не я должен верить, это вон до детекторов надо как-то донести. Еще бы знать в каком гараже они эти антивирусы клепают ![]() Блин, 72 антивируса... Раньше руки хватало перечислить ![]() |
|||
карма: 0 |
|
Ответов: 346
Рейтинг: 28
|
|||
tom-it писал(а): Еще бы знать в каком гараже они эти антивирусы клепаютЯ не знаю где они работают и делают, товарищ майор но он детект как вирус у них плахой. То что я сделал не несёт зловреда, но детектят меня как зловред. Так нельзя, анализируйте весь код а уж потом ругайтесь. Редактировалось 2 раз(а), последний 2025-03-01 20:28:13 |
|||
карма: 2 |
|
Ответов: 843
Рейтинг: 186
|
|||
envoy_sky писал(а): как так?Gunta прошу ответить. Небольшая инструкция о том, как я борюсь с ложными срабатываниями антивируса. До компиляции 1.В настройках HiAsm ‘Общие – Оптимизация - Сжимать Exe’ выбираем False 2.Немного корректируем файл make_exe.dpr и компилируем. 3.Меняем иконку main.ico (Как не покажется странным, но на стандартную иконку многие антивирусы реагируют). После компиляции 1.Любым редактором ресурсов удалить секцию RC Data 2.Добавляем к программе правильный манифест 3.Любым HEX-редактором забиваем нулями следующие строки: SOFTWARE\Borland\Delphi\RTL Software\Borland\Locales Software\Borland\Delphi\Locales C:\Users\xxxxxf\AppData\Roaming\HiAsm_AltBuild\compiler\delphi\Kol.pas C:\Users\xxxxxf\AppData\Roaming\HiAsm_AltBuild\compiler\delphi\Kol.pas Подробностей, схем и советов не будет. Этот форум читают не только лишь все, многие читают этот форум Редактировалось 4 раз(а), последний 2025-03-01 21:21:52 |
|||
карма: 16 |
|
Ответов: 1088
Рейтинг: 78
|
|||
envoy_sky писал(а): анализируйте весь код а уж потом ругайтесьНеа. Проанализировали уже. Сам факт присутствия winexec с выполнением скрипта - детект. Ну пропишут некую сигнатуру вашего приложения в базу ложных срабатываний. При условии что вы некая корпорация с подписаным приложением и т.д. и т.п. Смена скрипта (тю...одного символа) и детект, сигнатура уже другая. Нет гарантий что скрипт, так сказать в медицинских целях. Можно попробовать вынести скрипт во внешний файл, видоизменить схему. |
|||
карма: 0 |
|
Ответов: 346
Рейтинг: 28
|
|||
Gunta писал(а): Небольшая инструкция о том, как я борюсьНу ребята откуда же я знал. Ну хоть тему создали бы. Что же они злые такие на нас? --- Добавлено в 2025-03-01 21:30:16 tom-it писал(а): Проанализировали уже.Нужно найти выход, что так и будем сидеть? Редактировалось 1 раз(а), последний 2025-03-01 21:30:16 |
|||
карма: 2 |
|
Ответов: 1088
Рейтинг: 78
|
|||
envoy_sky писал(а): Нужно найти выход, что так и будем сидеть?А чего его искать, ...дцать лет как найден. И хиасм 5, и новые кодогенераторы, и заготовки новых пакетов, и современные компиляторы и много еще чего. Некому... ![]() |
|||
карма: 0 |
|
Ответов: 346
Рейтинг: 28
|
|||
tom-it писал(а): Некому... Показывай. Где на форуме пишут? --- Добавлено в 2025-03-01 22:45:13 Наверное на нет нас хочешь утащить? Редактировалось 1 раз(а), последний 2025-03-01 22:45:13 |
|||
карма: 2 |
|
Ответов: 1088
Рейтинг: 78
|
|||
envoy_sky писал(а): Показывай. Где на форуме пишут?Проблема с антивирусами еще с древних времен тянется и одного универсального решения нет. Годами программы в хиасм не изменяются. Банально по строчке в ресурсах - "Сделано в хиасм" уже палить можно. Нужно комплексное решение. Обновление библиотек, компиляторов, ресурсов. Которое было примерно в 2011 году Больше десяти лет назад Netspirit адаптировал пакет виндовс под fpc 2.6(у нас 1.9.6), а потом и дальше. Сейчас уже 3.х, причем с поддержкой 32\64 Сколько человек подключилось к развитию, сколько человек пользуется? Два - вместе с автором? Была попытка пакета паскаль, а именно lcl, а не наш устаревший kol. Сколько человек подключилось? Полтора человека исправляет древний пакет windows, еще полтора тестируют. Да перечислять можно долго, толку то. За 15 лет много хороших людей ушло, вот и все изменения. Чтобы исправить что-то надо развивать продукт, развивать всем вместе. И не надо говорить, что не знаю программирования, помочь не могу. Банально тестировать тоже кому-то нужно. Но по факту легче на диване пивка, под фильмец, попить и подождать пока кто-то все сам сделает. Так что все знают о проблеме и пишут и частичные решения на форуме проскакивают, но толку от этого. 5 мин схему состряпать и сутками править бинарные данные и ресурсы подменять. |
|||
карма: 0 |
|
131