Моя борьба с вирустоталом

Rolo

Верховньій Интерлюд Викинг
Викинги Рулона
Дракон
Орден Великого Хилера
Знаток Diablo
Орден Непоколебимого Компаса
Победитель в номинации 2023
Старожил I степени
Признанный автор
Знаток Lineage2
Разработчик
За знание датапака
За знание ядра
Просветитель
Медаль Благодарности
За заслуги перед форумом
Преподаватель
За веру и верность форуму
Веселый флудер
Медаль за активность на Форуме
Клиент разработчик
Магистр реакций
Стальной Визионер
Знаток письма
Архивариус
Победитель в номинации 2022
Победитель в номинации 2021
Мастер реакций
Стратег Данных
Любитель реакций
Куратор Данных
Неукротимое пламя
Победитель в номинации 2020
Сообщения
1 153
Розыгрыши
6
Решения
34
Репутация
2 029
Реакции
2 608
Баллы
1 318
Вообще єто, наверное, косвенньій вопрос по С++, но учитьівая кто автор темьі, ему место здесь, полагаю. Так вот, у меня вот вопрос, сварил я значит длл-франкенштейна, готовлюсь рубить бабло лопатой имел намерение поделиться со всем сообществом своими приобритениями, по правилам форума, надо ж ссьілку на вирус тотал, ну, думаю, пойду проверю, что там. Проверил, 4 претензии, у Cynet жопа в огне, говрит Malicious (score: 100). Окай, пошел значит фирменную подпись поставил, спокойнее стало:

Потом, дай думаю баги таки пофикшу сначала, а там подумаю что еще не так пошло. Пофксил, все хорошо, обфуснул немного дллку, чтобьі не агрились на мой говнокод всякие там вирустотальі (меньше знаешь - крепче спишь, не?), подписался по-царски, окей, дай думаю теперь проверю. Проверил:
ПАЧИМУ он так со мной, что я ему сделал, ну? Есть какие-то рекомендации для раков, как не дойди до дна, где я поселился?
 

  • Вау
Реакции: Rolo
EasyGameProtection, опять меня друг ГПТ обманул, сказал, что так агра меньше будет, сволочь, ну. :loltt0:
 
  • Ха-ха-ха
Реакции: Rolo
ПАЧИМУ он так со мной, что я ему сделал, ну? Есть какие-то рекомендации для раков, как не дойди до дна, где я поселился?
Улучшить ситуацию могло бы наличие сертификата для подписи кода
 
  • Мне нравится
Реакции: Rolo
Протектор небось из шары, а не лицензия?) Это сразу еще +100500 агров антивирусов
Само собой, с первой ссьілки триалка. :loltt0:
Улучшить ситуацию могло бы наличие сертификата для подписи кода
EasyGameProtection, ну єто да, даже OpenSSL и то -2 вируса дал на вьіходе. ) Но неужели єто "глобально" все, подпись и никакого обфуса?
 
Единственный выход подпись с майков, тогда не должно быть такого.
Хотя в случае с l2 везде любой лаунчер определяет как выше. 🙃
 
  • Ха-ха-ха
Реакции: Rolo
Само собой, с первой ссьілки триалка. :loltt0:

EasyGameProtection, ну єто да, даже OpenSSL и то -2 вируса дал на вьіходе. ) Но неужели єто "глобально" все, подпись и никакого обфуса?
Если прям очень сильно нужна обфускация, то можно заюзать лицензионный с опцией "Stealth Mode", а потом обфусцированный бинарник еще и подписать на всякий случай. Можно получить такой выхлоп на VirusTotal: и
 
  • Люблю это
Реакции: Rolo
даже OpenSSL и то -2 вируса дал на вьіходе
Эта проблема тоже есть, когда антивирусы цепляются за статически залинкованные популярные библиотеки, типа того же OpenSSL, которые используются в вирусне. Антивирусам то по*уй, а нормальный софт, который будет юзать эти же библиотеки, потом страдает.
 
  • Мне нравится
Реакции: Rolo
  • Ха-ха-ха
Реакции: Rolo
Эта проблема тоже есть, когда антивирусы цепляются за статически залинкованные популярные библиотеки, типа того же OpenSSL, которые используются в вирусне. Антивирусам то по*уй, а нормальный софт, который будет юзать эти же библиотеки, потом страдает.
Не, я ее не звал (Если я правильно содержимое сообщения трактовал :loltt0:), єто я написал криво, имел ввиду что через OpenSSL ключ создал и через signtool.exe виндьі подписал ним, и на вирустотале лучше стал результат. )

напиши потом книгу гайд про это :)
Один чувак уже писал книгу "моя борьба", чет мне не зашел финал его карьерьі, не хочу такое писать.
 
Не, я ее не звал, єто я написал криво, имел ввиду что через OpenSSL ключ создал и через signtool.exe виндьі подписал ним, и на вирустотале лучше стал результат. )
Ааааа, не, такое не поможет)
Нужно сертификат именно покупать
 
  • Люблю это
Реакции: Rolo

    Rolo

    Баллов: 25
    За ответьі
Помогает, но не панацея. ))) Ну крч, похоже ясно-понятно все с єтим делом наверное. )
В целом главное, чтобы дефолтный антивирус винды не ругался, а на всякие малопопулярные антивирусы можно забить
(Если вдруг сама винда ругается, то им можно отправить false positive репорт, они его обрабатывают за пару дней)
 
  • Люблю это
Реакции: Rolo
EasyGameProtection, а как он, кстати, на вирустотале обозначен? А то я у себя его вьіпилил с потрохами, даже хз его мнение об єтом все. :ROFLMAO:

UPD: походу єту тайну моя дедукция осилила. )
1727191383421.png
 
EasyGameProtection, а как он, кстати, на вирустотале обозначен? А то я у себя его вьіпилил с потрохами, даже хз его мнение об єтом все. :ROFLMAO:

UPD: походу єту тайну моя дедукция осилила. )
Посмотреть вложение 78496
Я считаю что такого великого человека не должны волновать какие то антивирусы) хороший человек -хороший продукт, если плохой детект то вирус говно)
 
EasyGameProtection, а как он, кстати, на вирустотале обозначен? А то я у себя его вьіпилил с потрохами, даже хз его мнение об єтом все. :ROFLMAO:

UPD: походу єту тайну моя дедукция осилила. )
Посмотреть вложение 78496
Это ещё не о чем не говорит.
xD Защитник винды может ругаться и отправлять в карантин, а вирустотал показывать чистый файл. :) :) :) :)
 
  • Мне нравится
Реакции: Rolo
Logan22, от сволочь какая. :loltt0:
 
В целом главное, чтобы дефолтный антивирус винды не ругался, а на всякие малопопулярные антивирусы можно забить
(Если вдруг сама винда ругается, то им можно отправить false positive репорт, они его обрабатывают за пару дней)
это работает до следующего нового билда, им снова нужно будет отправлять. :) :) :)
я это проходил.
 
  • Мне нравится
Реакции: Rolo
Назад
Сверху Снизу