home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Amiga Plus Special 24
/
AMIGAplus Sonderheft 24 (2000)(Falke)(DE)[!].iso
/
Updates
/
Virus
/
VTTest3
/
Schutz
/
VT.Dokumente
/
VT.Cruncher
< prev
next >
Wrap
Text File
|
1999-11-06
|
15KB
|
404 lines
Cruncher:
=========
Stand: 99-02-11
Heiner Schneegold
Am Steinert 8
97246 Eibelstadt
(Deutschland)
Tel: 09303/99104 (19.00 - 20.00 Uhr)
EMail: Heiner.Schneegold@t-online.de
Hinweis 11.94:
Es tauchen in letzter Zeit immer mehr gecrunchte Files auf, an die
ein $3EA-Hunk angehaengt wurde. Es muss dafuer ein Utility-Prg geben.
Beispiel:
eb07673a 5aad12fe 000003f2 000003ea ..g:Z...........
^^^^^^^^ hier ist Orig-crunched-File-Ende
00000065 464c4944 20455641 43554520 ...eFLID EVACUE
^^^^
usw......
Wenn Sie das File also entpacken wollen, muessen Sie mit einem
Filemonitor nach 3F2 abschneiden und im File-Kopf einen Hunk her-
ausnehmen und zwar in diesem Beispiel den mit der Laenge $65 .
Hinweis 26.07.93: Sollte beim Test HARDLink oder SOFTLink auftauchen,
so handelt es sich weder um einen Virenbefall noch um einen Cruncher,
sondern um den Hinweis auf eine Routine des Betriebssystems. Nachzu-
lesen bei VT2.xyd am Ende von FileTest.
- AXIS-Da. (Datafile PP20-Clone)
- BinHex 4.0 .HQX Hinweis 14.10.92: es wird nur ein Filetyp
erkannt. Der 2.Typ scheint so variabel zu
sein, dass ich erst mehrere Beispiele ge-
sehen haben muss, bevor ich ueber eine Er-
kennung nachdenke.
- Black & Decker V2.0
- Byte Killer - V3.0b
- Byte Killer Pro V1.0
- CHRYSEIS V0.9
- Compacker+ V4.2
- Compress V4.0 nur Data sehr alt 1985 Erkennung unsicher
- CopPack absolut (wird als Byte Killer erkannt)
- CRUa-Cr. Ein Cruncher, der beim AmigaRAR.exe File
entdeckt wurde. In Wirklichkeit handelt es
sich um den Achtung-Trojan. Falls also VT
"CRUa-Cr." ausgibt, koennte es sich um ein
anderes schaedliches File handeln, MUSS ABER
NICHT !!!!!
- Crunch Master V1.0
- Crunch-O-Matic V1.1
- Crunch13
- CrunchMania V1.4, V1.6 (Turbo, Light, Normal, Simple, KillDecruncher
V1.8, V1.9 Data, Adress, Link )
- CrManiaP Es ist ein Patch-Prg aufgetaucht, das den File-
header veraendert, um die Lauffaehigkeit mit 68040
zu erreichen.
- Crunchy V1.0 68040 mit Cache Guru, ohne Cache ok
- DBCr-Dat ein PP-Dat-clone ???
- DEFJAM Packer V3.2
- Delta Compressor V1.2 (siehe bei ISC V1.5)
- Deluxe Cruncher V1.0
- DMS/FMS DMS2.0 FilePacker
- DMS.run DMS2.0 FilePacker selbstentpackend (DMS-FMS-SFX)
- DMS.SFX DMS Disk-Archiv selbstentpackend
- DMSMaPuS geaendertes DMS-Disk-Archiv
- Double Action V1.0
- DRAGPACK v1.0, V2.25Pro
- DrDobbs Data
- DSPacker V1.4 V1.5
- File PAKer 1.0
- Flash-Packer (s.b. RSI)
- FlashSpeed-Cruncher V1.0 (ADEPT) (nur object)
- GIFBLAST (GIF-Bild-Packer)
- High Pressure Cruncher
- HQC-Compress
- HQC-Cruncher
- HugeP-D HugePack Data
- IAM Packer Pro V1.0
- Imploder - 4.0
Hinweis 23.07.93: Es sind mehrere Imploder-Files aufgetaucht,
die den Forbid-Befehl enthalten.
- Imp-Prot Ein Impl4-gepacktes File wurde mit PK-Prot2.0 veraendert
(8 Bytes laenger), um eine Erkennung zu verhindern.
Dies sollte Sie vorsichtig werden lassen.
- ISC V1.5 (Rainbow Trio) (Delta Compressor V1.2)
- Kompress (nur Texte)
- LeCrunch ?????
- LHDataPacker vgl. SAAR 423 braucht lh.lib siehe auch unten
bei PMC
- LightPack V1.5
- LINO-D. xlin packt Files als Data
-LIN1
-LIN2
-LIN3
-LIN4
-ZENO
- LzHuf
- LZW Compressor
- Mastercruncher V3.0
- Max Packer V1.2
- Mega Cruncher V1.0 V1.2
- MIME = base64 ein DataCoder der im Netz Verwendung findet
VT hat keine SICHERE Erkennung, da mit/ohne und unterschied-
lich langen Headern gearbeitet wird.
- P-Compress (LH) auch V2.3 (PACK)
- PackIt V1.0
- PackmanD DataPacker fuer IFF
- PowerPacker - 4.1a
Hinweis: im April 92 ist ein gepatcher PP aufgetaucht. Erkennen
kann man ihn z.B. an der Iconify-Funktion. Original: IconBild
Patch: Fensterleiste . Ich habe mit Original und Patch je 10 Files
gepackt und dann mit ddiff verglichen. Die entsprechenden Files
zeigen in KEINEM Byte einen Unterschied. Also wahrscheinlich harm-
los.
- PowerPacker-Data
- PowerPacker-Clone
- PP-Prot Ein PP4-gepacktes File wurde mit PK-Prot2.0 veraendert
(8 Bytes laenger), um eine Erkennung zu verhindern.
Dies sollte Sie vorsichtig werden lassen.
- ProPack V2.08
- RDM-Packer (Data=RDM, Executable=Compress)
- Relokit V1.0
- RMX-Data (Data-Packer eines PD-Haendlers)
- RSI-Cruncher = (Flash-Packer)
- S-Exec
- S-Omni
- S-PACK-D (=PComp2 (alt)) erzeugt Einzeldatafile
- S-Pack-E selbstentpackendes Einzelfile
- SCrunchPro erzeugt immer DataFiles und verwendet lh.library
VT erkennt deshalb lhencode
- Spike 1.1/1.6
- Stone Cracker - V4.10 + stc.library
- Super Cruncher V2.7
- SupplexCruncher
- Syncro Packer V4.6
- TAR Data (Erkennung nicht sicher)
- Tetra-Crunch V1.1
- Tetra-Pack (r,t,o)
- Time-Cruncher V1.7 V2.2
- TITANICS-Cruncher V1.1 V1.2
- TNM-Cruncher V1.1
- TryIt V1.01
- TUC-Cruncher
- TURBOSQUEEZER V6.1, V8.0
- TurtleSmasher V1.3 - V2.0
- TWPACKPro 1.0 Data
- TWPACK 2.1 Data
- Ultimate Packer V1.1b
- XSA-Data
- ZbL-Cr. ;ein Cruncher aus Polen (??) 1998
Archive:
========
- AMIPack-X Amiga Magazin 9/92
- APE
- ARC Hinweis (14.10.92): die ?? sollen zeigen, dass sich VT
nicht sicher ist
- ARJ
- compress
- Freeze Erkennung unsicher, da nur Test auf ein Langwort
- HPack
- GZip V1.0.7
- Lha (lh0-lh5,lhd)
- LhF
- LhArc
- LhArcA
- LhASFX (SFX!)
- LhPak V1.3 (LSFX)
- LHSFX
- LZ (mit -lh5-) Laenge: LZ1.92 52428 Bytes
Vorsicht mit LZ 2.0 s.o.
- LZX File-Archive 1995
- MakeSFX selbstentpackend
- PKAZip
- QB-Image eine Disk wird als Datafile gespeichert mit Replicator
- Rar MSDOS-Archiv
- S-PACK-D (=PComp2 (alt)) erzeugt Datafile-Archiv
- S-Pack-E selbstentpackende Archive
- S.Encode
- Shrink V1.01b, V1.1 (FF699)
- SlpUU ein geteiltes UUEncode-File
- Unpack (AmigaPlus)
- UUxT aehnlich XXEncode aber andere Kennung
- XPKArcTool (verwendet xpkmaster.library)
- xpkmaster.library (AmigaPlus 8\9\10.92)
- ACCA
- BLFH (Passwort)
- BLZW
- CBR0
- CBR1
- CRM2
- CRMS
- CYB1
- CYB2
- DLTA
- DUKE
- ELZX
- ENCO (nur Codierung)
- FAST
- FEAL (Passwort)
- FRLE
- GZIP
- HFMN
- HUFF
- IDEA (PassWort)
- ILZR
- IMPL
- LHLB
- MASH
- NONE (nichts)
- NUID (NUKE+IDEA)
- NUKE
- PPMQ
- PWPK
- RAKE
- RDCN
- RLEN
- SHRI
- SLZX
- SMPL (Musik)
- SQSH (Musik)
- VERN
- ZENO
- XXEncode (DATA)
- ZOO 2.x
Disk- und Trackcruncher:
========================
- AmCoPack mit AmosCopy wurde von einer Disk ein gepacktes Data-
File erzeugt. (vermutlich PP )
- Disk Expander z.B. NUKE-DEx
- Disk Imploder
- Disk-Cr. Disk-Cruncher
Legt Disk oder HD-Partition als Data-File an.
Modi: None, PP, XPK
- DiskCruncher V1.1 (GIGACAR ???)
- DMS
- DMS_run