внедрение команды prefecth
Подытожив наши достижения, мы получим следующую табличку, которой по праву можем гордится:
метод | AVP | Dr.WEB | |||
"голый" bo2k.exe |
| ловит | ловит | ||
упаковка OBSIDIUM'ом | молчит | молчит | |||
упаковка ASPack'ом | ловит | ловит | |||
упаковка ASPack'ом с затиранием 60h | молчит | молчит | |||
HidePX | ловит | ловит | |||
ASPack + SEH | молчит | молчит | |||
ASPack + EPProt | ловит | возможно win.exe вирус | |||
ASPack + prefecth | молчит | молчит | |||
ASPack + EPProt + pacth | молчит | возможно win.exe вирус | |||
упаковка в архив с паролем | ловит инспектором | ловит инспектором | |||
ASPack + самомодифицирующийся код | молчит | ловит |