楼主: 紫涵
收起左侧

[讨论] 没有样本的无意义讨论!(追风捉影,毫无意义!)

  [复制链接]
柯林
发表于 2011-12-5 23:25:15 | 显示全部楼层
本帖最后由 柯林 于 2011-12-5 23:31 编辑
swordfeng 发表于 2011-12-5 22:59
修改证书不是被阻止了吗?数字签名你以为那么好伪的?
不过我的策略是只留我认识的几个国外公司的签名…
...


白名单无非是安装和更新时自动放行,自动判为安全文件,没多大用,不爽的话一条规则就钉死了。

譬如微软的IE,一闪就灭了,连个进程都存活不了,谁在乎它什么白名单:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zdw2041
发表于 2011-12-5 23:41:27 来自手机 | 显示全部楼层
本帖最后由 zdw2041 于 2011-12-5 23:44 编辑

样本 (dot)换成.
torreandaluz (dot) com/flash/Flash Player 10 Setup.exe
后果自负!
zdw2041
发表于 2011-12-5 23:54:57 来自手机 | 显示全部楼层
解释
http://blogs.mcafee.com/mcafee-labs/zeroaccess-rootkit-launched-by-signed-installers
旧版的flash player 安装程序 + 病毒Dll.
紫涵
 楼主| 发表于 2011-12-5 23:56:00 | 显示全部楼层
zdw2041 发表于 2011-12-5 23:41
样本 (dot)换成.
torreandaluz (dot) com/flash/Flash Player 10 Setup.exe
后果自负!

无法下载,提示文件不存在。。。。
torreandaluz.com/flash/FlashPlayer10Setup.exe
zdw2041
发表于 2011-12-5 23:58:48 来自手机 | 显示全部楼层
失效了吧
紫涵
 楼主| 发表于 2011-12-5 23:59:47 | 显示全部楼层
zdw2041 发表于 2011-12-5 23:58
失效了吧

那没有办法了,
h8888
发表于 2011-12-6 01:12:06 | 显示全部楼层
zgh8414 发表于 2011-12-5 22:35
你以为受信任的证书这么容易搞到?

卡巴一样很严谨,这不知有没有木马病毒过卡巴呢?毛豆的强项是墙和D+,规则定得好,安全性不是普通杀软可比的。
萧剑
发表于 2011-12-6 07:40:52 | 显示全部楼层
小涵下次转贴,应该顺带着翻译……
有你丶我幸福
发表于 2011-12-6 08:17:45 | 显示全部楼层
紫涵 发表于 2011-12-5 22:38
FD加,RD要加也不是这样加的,这个明显是加在文件的。。。
你见过注册表有像文件一样表示路径的吗?

RD全局禁止加入怎么设置  我发现我犯晕了
潜水队员
发表于 2011-12-6 10:39:58 | 显示全部楼层
有你丶我幸福 发表于 2011-12-6 08:17
RD全局禁止加入怎么设置  我发现我犯晕了

好像是在受保护的注册表那项里加 *
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-4 15:35 , Processed in 0.086090 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表