楼主: 若水尘埃
收起左侧

[讨论] 一个从不做免杀的人都知道的漏洞,今天尽然有人如此震惊!

  [复制链接]
uninstaller
发表于 2011-7-7 20:59:36 | 显示全部楼层
不明真相,纯属路过。
若水尘埃
 楼主| 发表于 2011-7-7 21:02:27 | 显示全部楼层
Tron 发表于 2011-7-7 20:59
加假签名从盘古开天就不能过360

假证书,不是假签名,假签名不清楚。
反正以数字的人品,
在看雪见识过了。
别人赌咒说你有本事不更新程序,
某大神都能更新程序以后骂别人是傻X的,
现在不能过了,说什么都行。。。。
呵呵。。。
若水尘埃
 楼主| 发表于 2011-7-7 21:44:44 | 显示全部楼层
有人说盘古开天,
我又想起了一件事。。。。
几年前,用个findwindow函数都能屏蔽某卫士的提示框,
不晓得这是不是盘古开天以后的事。
还是盘古开天之前的事,
乱吹不太好。。。
4534543
发表于 2011-7-7 21:53:24 | 显示全部楼层
若水尘埃 发表于 2011-7-7 21:44
有人说盘古开天,
我又想起了一件事。。。。
几年前,用个findwindow函数都能屏蔽某卫士的提示框, ...

乃莫非是上古妖神,洪荒得道?
怎么混沌之中的事情都知道的这么清楚?
z13667152750
发表于 2011-7-7 22:23:14 | 显示全部楼层
本帖最后由 z13667152750 于 2011-7-7 22:32 编辑
若水尘埃 发表于 2011-7-7 20:41
一个病毒加个正常点的证书你就杀不出来,
一个正常程序加个强点的壳你就报毒,
到底是谁出了问题 ...


要是微软给病毒加上自己的签名有几个杀毒软件敢杀?以数字签名判断白文件难道不是通用的做法?
这个漏洞确实至少在半年前就有人发现了,然后在安装有支付宝认证证书的电脑上过了一批安全软件,因为有很多安全软件就是使用Win自带的签名验证机制或者可信根证书,安装支付宝个人认证证书时会把这类签名的根证书加入Win的可信根证书
另外报壳的问题在安全软件中很常见,关键是比例是否过大
z13667152750
发表于 2011-7-7 22:25:39 | 显示全部楼层
另外我表示对于这类签名的文件确实可以直接干掉了,这种个人认证签名不是用来给任何文件打上数字签名,是用于用户的身份验证,和密码的作用相同
z13667152750
发表于 2011-7-7 22:30:57 | 显示全部楼层
若水尘埃 发表于 2011-7-7 21:44
有人说盘古开天,
我又想起了一件事。。。。
几年前,用个findwindow函数都能屏蔽某卫士的提示框, ...

360卫士从2010年加入木马防火墙并且逐步完善后才真正在安全方面强大起来

如果你现在还可以在360云主防联网生效的情况下绕过其拦截才是真正厉害

拿几年前说事算什么?几年前杀毒软件还普遍存在进行手动扫描时实时监控失效的问题呢!
堕落爱国者
发表于 2011-7-7 22:31:01 | 显示全部楼层
对于有合法数字签名的软件不能跟普通软件一样处理,相当棘手
3256459
发表于 2011-7-7 22:39:00 | 显示全部楼层
有事一个让口水的事
查理弗朗西斯
发表于 2011-7-8 02:15:38 | 显示全部楼层
证书如果不是NOD,红伞,卡巴这种带启发的,有几个特征码的能解决掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 00:54 , Processed in 0.093167 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表