Мало кто всё понимает, будем разбираться, для этого тут и собрались ) Инфа нужна, толковой инфы мало, по крайней мере в открытом доступе. По поводу антиэмуляции наглядный пример: без неё - криптуем чистым криптором что-то безобидное - FUD, что-то вредное - палит. Палит потому что эмулятор АВ "смотрит" и "видит" какие действия будет выполнять этот код при запуске. Но если к примеру в функцию расшифровки или запуска вставить нечто что эмулятор АВ не сможет правильно "прощитать" (эмуляция отличается от запуска на выполнение), он не поймет и какие действия выполнит этот код и соответственно не будет его блокировать. Разве-что сможет запретить некие действия по факту их выполнения - к примеру запретить доступ в интернет или к системным файлам - но так глубоко - до уровня обхода проактивной защиты я сам не копал.