楼主: BHHZDQL
收起左侧

[技术原创] 恶意脚本查杀引擎v2.0,增加查杀能力1000%,开放接口,有示例程序

  [复制链接]
bluewing009
发表于 2011-11-14 20:16:04 | 显示全部楼层
本帖最后由 bluewing009 于 2011-11-14 20:16 编辑

我直接穷举所有命令名称的结果为19 猜想应该还有文件名判别方式
zhq445078388
发表于 2011-11-14 20:46:47 | 显示全部楼层
BHHZDQL 发表于 2011-11-14 18:58
这版本绝配zmpi守护天使,加个吧

做成模块吧 传递变量的
不然。。我这里就纠结了。。
bluewing009
发表于 2011-11-14 21:06:32 | 显示全部楼层
反馈:
用以下两种方法可突破:
测试命令: format /?
检测结果:“没有发现”
突破方法:
变量替换
变量拼凑

另 测试到现在我表无语   稍微加个变形 不管是什么哪怕只是显示 (内容不含敏感命令)也会提示“可能有害”,
是否改一下?

比如只写
%system32%
然后也会报毒

for /f "delims=" %%i in () do %%i
这样写也会报毒(可能有害)
稍微一动就会可能有害 ,用个for 语句也有害这也太那个了吧...

我测试了一下我自己维护的两个工具
一个 28 一个 51   这让人情何以堪

还有试试这个
start %0
就这一句话
BHHZDQL
 楼主| 发表于 2011-11-14 21:09:06 | 显示全部楼层
bluewing009 发表于 2011-11-14 21:06
反馈:
用以下两种方法可突破:
测试命令: format /?

把0和问号给加入规则就ok了
没关系啦,你的工具继续变形吧,争取突破80
BHHZDQL
 楼主| 发表于 2011-11-14 21:09:59 | 显示全部楼层
zhq445078388 发表于 2011-11-14 20:46
做成模块吧 传递变量的
不然。。我这里就纠结了。。

纠结啥。。
是bat和cmd的传递到我的引擎,其他传到你的引擎
没关系,我的引擎速度很快
BHHZDQL
 楼主| 发表于 2011-11-14 21:10:30 | 显示全部楼层
bluewing009 发表于 2011-11-14 20:16
我直接穷举所有命令名称的结果为19 猜想应该还有文件名判别方式

你是猜不着的。。。
FOXFFF
发表于 2011-11-14 21:14:46 | 显示全部楼层
我来凑热闹了,直接下载就可以?没加入到新的AS杀毒里面?
BHHZDQL
 楼主| 发表于 2011-11-14 21:15:48 | 显示全部楼层
FOXFFF 发表于 2011-11-14 21:14
我来凑热闹了,直接下载就可以?没加入到新的AS杀毒里面?

需要测试。。。。完善后周末加入
为什么要测试请看83l
bluewing009
发表于 2011-11-14 21:21:18 | 显示全部楼层

RE: 恶意脚本查杀引擎v2.0,增加查杀能力1000%,开放接口,有示例程序

BHHZDQL 发表于 2011-11-14 21:10
你是猜不着的。。。

最高分83哦~

我那两个工具可是正儿八经的安全维护……亏你照顾我打真的高的分~让人情何以堪…………

我那个反馈你没看明白么?不是说/?……/?怎么危险了???
那个……不知道怎么的,和你交流费劲…… 爪机打字困难……

/?是用来测试方便的那我把/?换成别的语句就执行了……所以测试就用/?代替

黑盒测试累死人了o>_<o~

服了你,这个真不愧为1000%的那个啥啊~
BHHZDQL
 楼主| 发表于 2011-11-14 21:24:17 | 显示全部楼层
bluewing009 发表于 2011-11-14 21:21
最高分83哦~

我那两个工具可是正儿八经的安全维护……亏你照顾我打真的高的分~让人情何以堪………… ...

估计是一堆语句在被引擎搜索达到哦
然后+1+1+2+3+1这样积累上去了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 22:33 , Processed in 0.092027 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表