Capushon
Активный участник
501
41
13/09/2012 в 09:39
Genri53 02/04/2012 в 21:46 написал:ЗНАЮЩИЙ чел просто меняет точку входа в исполняемом файле... и все. Пока не отследят,(что делается весьма оперативно) напакостить успеет, и никакая эвристика не поможет.
Большинство антивирей не ищут точку входа, она им не нужна - подозрительные (упакованные неизвестными пакерами с изменёнными заголовками и точками входа) приложения выполняются в песочнице.
Устройства: . с несколькими системами