楼主: lidm
收起左侧

[分享] 使用 MD5 碰撞算法伪装木马,躲过杀毒软件查杀,加入360白名单

  [复制链接]
史前图腾
发表于 2011-10-30 09:42:53 | 显示全部楼层
想要完成这样的病毒很困难吧?貌似基本没什么实用价值
zhq445078388
发表于 2011-10-30 08:36:56 | 显示全部楼层
虽然不知道说的是什么、不过貌似很厉害的样子
zhq445078388
发表于 2011-10-30 09:50:24 | 显示全部楼层
查理弗朗西斯 发表于 2011-10-30 09:01
这个问题主防应该搞不定吧
尽快引入新的黑白名单认证机制才是根本解决方案

md5+sha+crc32+文件长度即可

这四个都一样。。。那。。。。密码界直接崩溃了。。
-oAo-
发表于 2011-10-30 10:00:10 | 显示全部楼层
MJ来科普吧
挪威的冬天
发表于 2011-10-30 10:03:35 | 显示全部楼层
本帖最后由 挪威的冬天 于 2011-10-30 10:04 编辑


能碰出两个二进制内容不同但是 MD5 哈希相同的文件
但是没法碰出有目的性设计过的 PE 文件(或者其他有实质意义的文件)
如果有人能碰出来,请自领诺贝尔
cyk553312
发表于 2011-10-30 10:13:22 | 显示全部楼层
诗人发过类似的帖子,我记得那贴后来的结论好像是,碰撞出两个MD5值一样的文件可以,但要碰撞出md5+sha+crc32+文件长度完全一样的文件几乎是完全不可能的,而360判白包括但不仅包括MD5值所以完全没担心的必要。
大概是这样,如有谬误,勿喷,请指正。
22667999
发表于 2011-10-30 10:21:44 | 显示全部楼层
我记得姐夫发过类似的内容 = =
maomao110
发表于 2011-10-30 10:25:21 | 显示全部楼层
实在是看不懂
xxf923036047
发表于 2011-10-30 10:36:14 | 显示全部楼层
貌似很牛B
z13667152750
发表于 2011-10-30 10:46:47 | 显示全部楼层
而且貌似支持根据指定程序生成一个一样MD5值的程序
这个目前是不可能实现的,现在只支持将2个文件一起进行变化,让他们生成同样的MD5,但是功能不变

这样的文件不可能进360的云白名单

利用loader免杀的可能性更大吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 01:35 , Processed in 0.090939 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表