PDA

Просмотр полной версии : Тестовый файл



ALev
09.03.2011, 16:23
Здравствуйте!

Я для тестирования производительности компьютера задействую скрипт собственного изготовления. При его работе, вначале создаётся пустой файл, а затем он копируется несколько раз.
Я обратил внимание на то, что система и антивирус "не вникают" в его содержание, вне зависимости от его расширения.
Прошу подсказать, какой следовало бы ввести заголовок в файле, чтобы антивирус им "заинтересовался", но не распознавал бы как вирус? При этом следует иметь ввиду, что размер файла может сильно изменяться.
Спасибо.

antanta
10.03.2011, 06:09
Шансов заинтересовать антивирусную защиту, неплохо использовать канонично (http://www.rsdn.ru/article/baseserv/pe_coff.xml) составленные файлы.
Хотя, опыты показали, что на простое копирование большинство защит не реагирует.
Разве что сделать нестандартный заголовок.
Проще взять готовый исполняемый файл, поработать над ним в hex-редакторе. Если файл будет похож на "целый", и выглядеть странно, то есть еще шанс заставить антивирус "попыхтеть", раскручивая его в эмуляторе. Но, сделать это случайной правкой - маловероятно.
Технически проще упаковать файл экзотическим (или не очень) упаковщиком (не путать с архиватором). Тогда антивирь будет тратить время на распаковку, что скажется на производительности.