查看: 4610|回复: 12
收起左侧

[费尔] 将来新病毒会以什么方法饶过主动防御系统?(2)

[复制链接]
我心约定
发表于 2007-7-16 18:04:30 | 显示全部楼层 |阅读模式
这几天我一直在想一个问题 将来病毒会以什么方法饶过主动防御系统?今天终于有答案了
下面简要的和大家说说
一个病毒要想饶过主动防御系统就必须首先表现一些和正常文件接近的一些行为.并在第一时间让主动防御系统所捕获.(这里说的这种行为是一些危害几乎为0而又能被主动防御系统所识别的行为)
一旦主动防御系统拦截后会立即反馈给用户.因为病毒原来一开始执行的一些行为是一些危害几乎为0的行为.用户根本无法察觉到这种行为对系统的伤害.再这种情况下.用户只要想把这个程序完整的执行完.并不让主动防御系统再频繁的报警这个程序(一般的用户都会比较反感主动防御系统频繁报警).一般会将这个程序完整的添加到主动防御的信任列表.如果这样的话.这个病毒程序就不在受主动防御系统监视了.换句话说也就饶过了主动防御系统!
 这种思路有一些  欲擒故纵 的思想 不知道大家是不是赞同?

  谢谢.祝好!

官方的回信如下
你好,

的确有这样的情况存在,但这仍然非常稀少,因为这种方式首先无法保障每次都能被信任,其次目前并不是每个杀毒软件都有动态防御系统,所以现在的病毒还没有把动态防御太放在眼里,他们很少专门研究绕过动态防御的方法。但相信98版和以后版本一定有非常多杀毒软件都会加入动态防御功能,到时候肯定也会引起病毒的新一轮的升级,又会上演一次精彩的技术大战。当然我们会努力跟进的。

谢谢

朱雁辉

评分

参与人数 1经验 +3 收起 理由
cbz107 + 3 版区有你更精彩: )

查看全部评分

费饭饭
发表于 2007-7-16 19:33:36 | 显示全部楼层
[:26:] 楼主真是的,呵呵,
欣赏你的探索和思考精神!!!
cbz107
发表于 2007-7-17 16:34:47 | 显示全部楼层
赞一个

[ 本帖最后由 cbz107 于 2007-7-17 16:35 编辑 ]
baidu9833
发表于 2007-7-17 16:47:52 | 显示全部楼层
楼主的"官方"是哪儿?
我心约定
 楼主| 发表于 2007-7-17 17:03:51 | 显示全部楼层

回复 #4 baidu9833 的帖子

是朱雁辉老师给我回的信
cbz107
发表于 2007-7-17 17:12:32 | 显示全部楼层
原帖由 zq127 于 2007-7-17 17:03 发表
是朱雁辉老师给我回的信

朱雁辉,朱雁冰就是费尔软件的制作者……
zzm3145
发表于 2007-7-17 18:19:15 | 显示全部楼层
98版是什么?
gdmdhxq
发表于 2007-7-20 11:18:08 | 显示全部楼层
原帖由 zzm3145 于 2007-7-17 18:19 发表
98版是什么?

我也想知道
walkingmu
发表于 2007-7-20 13:17:50 | 显示全部楼层
如果是“正版”的病毒用户,那么绕过主动防御还是有可能的
毕竟修改源代码而达到行为隐藏是比较方便的
就连HIPS也不能捕获所有的ROOTKIT
费饭饭
发表于 2007-7-20 16:11:08 | 显示全部楼层
原帖由 walkingmu 于 2007-7-20 13:17 发表
如果是“正版”的病毒用户,那么绕过主动防御还是有可能的
毕竟修改源代码而达到行为隐藏是比较方便的
就连HIPS也不能捕获所有的ROOTKIT

什么意思?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 18:46 , Processed in 0.134993 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表