楼主: BHHZDQL
收起左侧

[讨论] 讨论下,什么叫做免杀,免杀考不考虑防御

  [复制链接]
MagicFuzzX
发表于 2011-11-24 08:34:28 | 显示全部楼层
楼主你不要以为过不了主防
iezhaoie
头像被屏蔽
发表于 2011-11-24 08:38:02 | 显示全部楼层
各种理论
zhq445078388
发表于 2011-11-24 08:52:18 | 显示全部楼层
MagicFuzzX 发表于 2011-11-24 08:34
一般加密壳直接被秒,区段数太少的。。入口点不在指定位置范围的。。IAT加密的。。直接报毒了。。

是啊 报壳啊
但是那东西主要是做程序保护的
后来才被用来木马的免杀
huanggw99
发表于 2011-11-24 09:31:55 | 显示全部楼层
专业人士真多,围观学习。
李白vs苏轼
发表于 2011-11-24 09:41:44 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-11-24 09:53 编辑
zhq445078388 发表于 2011-11-24 08:52
是啊 报壳啊
但是那东西主要是做程序保护的
后来才被用来木马的免杀


不过 我看到好多杀软为了查杀率,拼命的报压缩壳和加密壳

像vm壳更是必报,,,,,其实有时候只是想保护下自己的成果

不过qvm经过大量的学习,,在一些常用壳方面误报的处理做得还是很好的

这些是一些日常用的壳的数量

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
李白vs苏轼
发表于 2011-11-24 09:42:09 | 显示全部楼层
MagicFuzzX 发表于 2011-11-24 08:34
楼主你不要以为过不了主防

给他看过一些过的例子

他觉得那是以前的了

呵呵,,无所谓啦
李白vs苏轼
发表于 2011-11-24 09:43:48 | 显示全部楼层
zhq445078388 发表于 2011-11-24 05:50
看到这里就想起所谓微特征了
加密壳
改个密钥 就不杀了。。。(整体全变了 就像rar改密码)

嗯 现在很多用你自增算法来改变md5,,还有增大体积躲避云

说白了还是为了延长对抗周期
zhq445078388
发表于 2011-11-24 09:45:27 | 显示全部楼层
李白vs苏轼 发表于 2011-11-24 09:43
嗯 现在很多用你自增算法来改变md5,,还有增大体积躲避云

说白了还是为了延长对抗周期

自增算法对金山的微特征貌似无效。。

但是对于趋势或者巡警 就杯具了
-oAo-
发表于 2011-11-24 09:47:28 | 显示全部楼层
不算免杀,这只是做成有密码的自解压包的效果
李白vs苏轼
发表于 2011-11-24 09:49:40 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-11-24 09:51 编辑
zhq445078388 发表于 2011-11-24 09:45
自增算法对金山的微特征貌似无效。。

但是对于趋势或者巡警 就杯具了


不是无效,,,,

要看你在哪个地方增,,

嘿嘿

金山的微特征还是有很多先天不足的

例如他先天性广谱性差

不过像这种东西http://bbs.kafan.cn/thread-1048376-1-1.html

对文件只是单纯的切割,,还是很容易,,让他分片计算给搞到的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 18:40 , Processed in 0.098900 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表