Смысл в scantime если он ничего не дает? Я вас прекрасно поняла - софт нужно смотреть в runtime, иначе эти все проверки просто фейк.
Сначала в runtime, посмотреть что открывается вообще и куда по каким портам лезет. А потом и в scantime посмотреть что там в коде было. Обычно находит.
Чтобы вы знали, VMware тоже можно сделать полностью в андетекте - vmray использует vmware (во всяком случае раньше) и обходили спокойно pafish.
Я про ВМ не про антидетекты имел в виду, а про саму глючность Бокса. Я тут довольный недавно Бокс обновил. Откат на 5.1.22 делал потом со скоростью света. Это как пример.
А так много там всякого. И по детектам, и по всему. Неуверен, что серьезные конторы сейчас юзают pafish. По pafish может и не одного пункта не светиться, а сайт какой-нить видит, что реально у тебя Вин 10, а не Вин 7. Там по куче направлений антидетект идет.
Есть в целом очень серьезные механизмы антидетекта. Отпечатки, типа BlueCava, тест на детект внутренник IP адресов WebRTC и т.д. Поэтому лучше всего это VNC-боты и деды юзать. Там просто по фиг что спалится, а что нет. :)
Да, обходят. По какому даркнету стоит вой? На эксп зайдите - там вам закриптуют нормально файл, только не берите у людей с 8 сообщениями.
Да часто читаю, что кому-то лоадер и т.д. криптануть негде.
Экспа хороший сайт. Но я давно там не был. Как-то на тупость наравался и ушел. В програмировании, может, там и шарят, но с оффшорами и пониманием работы с выводом и вводом БТС там тогда была беда, конечно.
Для хорошего крипта нужны либо прямые руки, либо просто хороший приватный криптор. :) С этим есть дефицит.
Какой С++, вы о чем? O_O Я вам говорю проситуацию в целом и говорю еще раз, обход по scantime не проблема, основные детекты необычного поведения могут идти только по runtime.
Про СИ++ был просто юмор. Там используется swap. :) Можно же проще написать...))
Видно у вас какой-то свой, особенный русский :) Вы вообще о чем? Речь шла об обычных приложениях - которые написан на .net, он же Microsoft.NET, а то что вы говорите про .aspx это ASP.NET просто одна из частей платформы Microsoft.NET, но для написания веб приложений (чтобы вам было понятно - как php).
Про .net был такой же юмор как и про классы с полями. :)
Я и пишу по русски, так что давайте вы не будете придираться ;)
На Экспе Вас бы поняли почти все. На Юхаке половина. Тут Вас поймут лишь немногие. Это не форум хакеров - это форум обнальщиков. :)