查看: 10948|回复: 81
收起左侧

[求助] 特征免杀对抗游戏,Nullsoft PiMP Stub壳被peter08成功免杀,继续修改,继续游戏

  [复制链接]
yjwfdc
头像被屏蔽
发表于 2011-12-26 13:56:37 | 显示全部楼层 |阅读模式
本帖最后由 yjwfdc 于 2011-12-31 12:13 编辑

特征免杀对抗游戏

最近在学习写杀毒软件,所以想了解各种特征的免杀难度.

所以想找各高手帮忙测试一下.

游戏规则:

我发一个查杀软件A和文件B(不是病毒)出来.不是样本,文件B有大厂签名.
查杀软件A是我写的程序
.

查杀软件A内置了这个B文件的特征,由于特征是模糊特征,所以会有误杀,最好提供一下误杀信息.

测试者用各种方法修改B文件,让查杀软件A无法检测到这个文件,而修改后的B文件是可以正常使用的.

由于本人很菜,所以是很容易免杀的,请勿取笑.

在24小时内完成一种以上方法的,我帮加一人气.

如果不合版规,请版主告知.

=============================
1.由于第一个查杀程序对于文件大于500000字节会跳过,李白加大文件到1.3M免杀成功.

继续游戏,修改为100m以下都查杀.免杀成功加3人气.
网盘下载
查杀软件A1.exe
http://www.vdisk.cn/down/index/9366861A9139

现在是验测出Nullsoft PiMP Stub壳就报毒.游戏规则改为明明加了Nullsoft PiMP Stub
让软件检测不出是Nullsoft PiMP Stub壳,就是为Nullsoft PiMP Stub壳免杀.

======================
2.Nullsoft PiMP Stub壳被peter08成功免杀,继续修改,继续游戏
新启发未做完,先继续玩玩这个,这次没有反虚拟机.免杀成功加3人气
查杀软件A2.exe
http://www.vdisk.cn/down/index/9386811A1043



B文件
样本区
http://bbs.kafan.cn/forum.php?mo ... ;extra=#pid22669931
网盘
http://www.vdisk.cn/down/index/9366901A7966

评分

参与人数 3人气 +3 收起 理由
左手 + 1 真不懂这个。
边缘vip + 1 遵守版规!
天原 + 1 你的文件好大啊,还分卷……真麻烦啊,提议.

查看全部评分

天原
发表于 2011-12-26 14:31:47 来自手机 | 显示全部楼层
本帖最后由 天原 于 2011-12-26 14:35 编辑

加花加壳改md5捆绑之类最常用。说实话人气不值钱,

已经入库了弄免杀…还存在误报…
手机党只能看看了


zhq445078388
发表于 2011-12-26 15:34:31 | 显示全部楼层
myccl 定位下 然后等同指令修改 或者字符串大小写修改 都能过掉
建议还是弄个汇编和自字符串双定位的

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 有空吗?试试.

查看全部评分

yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-26 15:43:55 | 显示全部楼层
天原 发表于 2011-12-26 14:31
加花加壳改md5捆绑之类最常用。说实话人气不值钱,

已经入库了弄免杀…还存在误报…

主要不是人气,大家玩玩而已.
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-26 15:44:52 | 显示全部楼层
本帖最后由 yjwfdc 于 2011-12-26 15:46 编辑
zhq445078388 发表于 2011-12-26 15:34
myccl 定位下 然后等同指令修改 或者字符串大小写修改 都能过掉
建议还是弄个汇编和自字符串双定位的


试过才知道啊.不试,怎么知道能不能过呢?估计都不能过.不是你的引擎啊!
悟心之道
发表于 2011-12-26 15:46:54 | 显示全部楼层
纯支持
飘(yjwfdc)
学习研究
杀毒原理、方法、并实践提高。
希望能变神秘为通俗。
继续关注
火雪心
发表于 2011-12-26 16:35:49 | 显示全部楼层
纯支持
对这种无爱了
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-26 18:07:38 | 显示全部楼层
10个人下载了,怎么没人回复啊,回复一下误杀率也好啊.
-oAo-
发表于 2011-12-26 19:32:31 | 显示全部楼层
免杀一般就是加花加壳改md5
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-26 22:12:23 | 显示全部楼层
-oAo- 发表于 2011-12-26 19:32
免杀一般就是加花加壳改md5

这个我也知道
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 13:13 , Processed in 0.126107 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表