查看: 3472|回复: 19
收起左侧

[讨论] ↑rsin↓mj,免杀论坛发现这个

[复制链接]
rsin
发表于 2011-10-13 22:23:38 | 显示全部楼层 |阅读模式
转的哦(我也喜欢换行)
将远控的DAT文件破坏掉某一个功能 比如一个查看别人视频的功能给破坏了
然后生成小马 在进行加壳加密等等,,,   360就不会查杀 运行小马上线无提示
   呵呵,至于怎么破坏某一个功能  这里你们就自己去研究把
    这几天  我反正是过了  还上传给360  依旧不杀   



这么简单就过了⊙﹏⊙b汗啊
lxja360
发表于 2011-10-13 23:11:28 | 显示全部楼层
能坚持多久才是重点
李白vs苏轼
发表于 2011-10-14 03:12:33 | 显示全部楼层
哈,这个早上看过了,还有连续几天有定位杀毒3.0的方法出现
bobrun 该用户已被删除
发表于 2011-10-14 09:37:19 | 显示全部楼层
我没怎么看懂~
evilrabbit
发表于 2011-10-14 09:56:40 | 显示全部楼层
加壳 输入表加密 过不了qvm的。本地的qvm都过不了,何况那个即时变动的云。貌似连内测版的百锐都过不了。。
zdolo
发表于 2011-10-14 10:09:51 | 显示全部楼层
李白vs苏轼 发表于 2011-10-14 03:12
哈,这个早上看过了,还有连续几天有定位杀毒3.0的方法出现

等用的多了,就不灵了
evilrabbit
发表于 2011-10-14 10:14:53 | 显示全部楼层
zdolo 发表于 2011-10-14 10:09
等用的多了,就不灵了

那个貌似本来就不灵。之前单独找过多种免杀启发引擎的工具测试。定位qvm特征码时 定位定位着要不程序运行不起来,要不直接进入死循环。好不容易定位出来个不杀的,估计都过了若干个小时了。。然后不到10分钟又被杀了。呵呵
那个工具和最早我传给jeff的一个样。
-oAo-
发表于 2011-10-14 10:37:48 | 显示全部楼层
这都行?
zdolo
发表于 2011-10-14 11:07:17 | 显示全部楼层
evilrabbit 发表于 2011-10-14 10:14
那个貌似本来就不灵。之前单独找过多种免杀启发引擎的工具测试。定位qvm特征码时 定位定位着要不程序运行 ...

呵呵,如果有样本认不出来,欢迎提交
evilrabbit
发表于 2011-10-14 11:10:18 | 显示全部楼层
zdolo 发表于 2011-10-14 11:07
呵呵,如果有样本认不出来,欢迎提交

有时有,不过一些样本没意义呀。呵呵 源码级免杀还得废他们脑细胞 浪费几个小时,非源码免杀就别提了。。
所有定位特征码的工具,无非就是分割后 查杀 然后找到不杀的,再合并。。只要有分割这个动作 所有的免杀应该多是无意义的吧。就算他知道特征码了也无意义啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 06:41 , Processed in 0.116868 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表