تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
حماية غير معروفة
#1
أواجه حالة لبرنامج محمي ببرنامج حماية غير معروف و قمت بتجربه عدة برامج لكشف الحماية و كل ما أتوصلت اليه هو التالي:
 
PE32
Operation system: Windows(95)[I386, 32-bit, GUI]
Protection: Generic(Heuristic)[Missing DOS]
Packer: Packer detected(Heuristic)[Section names repeating + High entropy + Section 1 (".text") compressed]

و بفحص الملف على موقع VirusTotal توجد مؤشرات قويه أن الملف هو عبارة عن Torjan لأنه حيث مصنف بنسبة أكثر من 50% بأنه خطر و يقوم بعمل ملفات drop من الأنترنت

هل سبق لكم مواجهة شيء من هذا القبيل من قبل؟
أعضاء أعجبوا بهذه المشاركة : [email protected]
#2
ارسلي على الخاص البرنامج؟
" اللهم أحسن خاتمتنا وأخرجنا من الدنيا علي خير"
أعضاء أعجبوا بهذه المشاركة :
#3
(27-12-2024, 08:19 PM)H@wk0 كتب : هل سبق لكم مواجهة شيء من هذا القبيل من قبل؟

هل البرتامج .NET؟
ان كان غير مخالف لقوانين المنتدي فضلا اطرحة هنا
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم