查看: 1909|回复: 12
收起左侧

[金山] 提供一个过金山云的思路,希望讨论下

[复制链接]
大金鱼先生
发表于 2011-7-27 15:47:01 | 显示全部楼层 |阅读模式
提供一个思路。一个病毒,有两个程序。假设一个真正的病毒叫virus.exe,另外一个本身无恶意行为叫1.exe。
假设有一次他们都进入了硬盘(virus.exe可能此时云没有收集到或者断网usb传入,具体不论述),因为毒霸默认快速监控,此时即使已经收集到virus是病毒都不会报毒。运行1.exe,动作就一个,写开机启动项(毒霸主防貌似不拦截的),于是某天重启时,开机启动了virus.exe。因为拨号连接需要手动连接,在开机到连上网的这段空隙里,病毒可以大肆发作···
K_Ghost!
发表于 2011-7-27 15:48:08 | 显示全部楼层
实现再说
李白vs苏轼
发表于 2011-7-27 15:49:08 | 显示全部楼层
呵,不需要这么复杂
大金鱼先生
 楼主| 发表于 2011-7-27 15:52:40 | 显示全部楼层
李白vs苏轼 发表于 2011-7-27 15:49
呵,不需要这么复杂

求更简单方法
大金鱼先生
 楼主| 发表于 2011-7-27 15:52:57 | 显示全部楼层
K_Ghost! 发表于 2011-7-27 15:48
实现再说

先理论,再实际
K_Ghost!
发表于 2011-7-27 15:55:42 | 显示全部楼层
实现了PM我 我来跑
大金鱼先生
 楼主| 发表于 2011-7-27 15:57:29 | 显示全部楼层
K_Ghost! 发表于 2011-7-27 15:55
实现了PM我 我来跑

这个很简单,但是virus.exe是以一个正常程序指代还是以一个病毒指代但是下载保护你得忽略
卧龙传说
发表于 2011-7-27 16:05:08 | 显示全部楼层
这病毒传播以后不是可以照样被金山云安全捕捉到
大金鱼先生
 楼主| 发表于 2011-7-27 16:08:28 | 显示全部楼层
卧龙传说 发表于 2011-7-27 16:05
这病毒传播以后不是可以照样被金山云安全捕捉到

木马运行时是断网啊,云自动上报没用,将来捕捉到是将来的事情······
xcffl
发表于 2011-7-27 16:24:13 | 显示全部楼层
未知文件,边界保护会提示
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 14:56 , Processed in 0.140770 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表