Alcatraz wrote: Για εξήγησε λίγο αυτό με τα packers, Ais.
Ευχαρίστως.
Λοιπόν εστω ότι γράφω ένα πρόγραμμα και θέλω είτε να μικρύνω το αρχείο είτε να κρύψω μέρος του απο γνωστούς καλοθελητές. Χρησιμοποιώ ένα packer είτε σε αρχεία dll είτε σε αρχεία .exe του προγραμματός μου. Σκέψου οτι ο packer είναι κάτι σαν το winrar μόνο που διατηρεί την επέκταση του αρχείου που εσύ θέλεις(δηλαδη το .dll παραμένει .dll and so on..)
Επειδη καποιοι απο αυτους χρησιμοποιουν ιδιαιτερα πολυπλοκες τεχνικές pack-αρισματος πρεπει να εχει και την αναλογη τεχνογνωσία ωστε να μπορέσεις να κάνεις unpack το .exe η .dll ωστε να μπορεσεις να παρεις το αρχικο.
Προφανως οι εταιρειες antivirus εχουν ανθρωπους να δουλευουν σε αυτο αλλα θελει χρονο και πολλη δουλεια.
Γι'αυτο για να αντιμετωπίσουν τετοιους packers χρησιμοποιουν signature scan(δηλαδη κανουν scan τα πρωτα byte του κωδικα του packer)..ομως οπως καταλαβαινεις αυτο θα κανει detect οποιοδηποτε προγραμμα χρησιμοποιει τον packer αυτο...Και αυτο δεν ειναι σωστο..
Ελπιζω να καταλαβες..