楼主: 小柯安全
收起左侧

[讨论] 讨论一下最近比较火的正常exe加载病毒dll

  [复制链接]
追影子的十三
发表于 2012-3-9 20:52:44 | 显示全部楼层
1341767532 发表于 2012-3-9 19:20
现在微点查杀dll很猛的。

貌似微点防不住吧
我试了好几个,微点都没反应
1341767532
发表于 2012-3-9 21:00:05 | 显示全部楼层
daixiaoran 发表于 2012-3-9 20:52
貌似微点防不住吧
我试了好几个,微点都没反应

但我试了几个都杀了
追影子的十三
发表于 2012-3-9 21:02:20 | 显示全部楼层
1341767532 发表于 2012-3-9 21:00
但我试了几个都杀了

是运行报,还是下载后扫描报?
yjwfdc
头像被屏蔽
发表于 2012-3-9 23:07:58 | 显示全部楼层
z13667152750 发表于 2012-3-9 19:05
这种利用白文件exe加载dll,可以让hips以为是正常的白文件exe在执行某些行为,而不是未知程序在执行,我不相 ...

你没有用过hips讨论什么?
自已下载我的陷阱规则看能不能防这些病毒就知道了。
大金鱼先生
发表于 2012-3-9 23:36:47 | 显示全部楼层
我的天,这种方法也能过杀软,dll中有恶意代码杀软不报?

zh_g86
发表于 2012-3-10 02:00:32 来自手机 | 显示全部楼层
z13667152750 发表于 2012-3-9 19:05  这种利用白文件exe加载dll,可以让hips以为是正常的白文件exe在执行某些行为,而不是未知程序在执行,我不相 ...

话说你用过hips吗?
evilrabbit
发表于 2012-3-10 10:30:41 | 显示全部楼层
有的防火墙 根本不拦dll 好不好...
z13667152750
发表于 2012-3-10 12:10:54 | 显示全部楼层
zh_g86 发表于 2012-3-10 02:00
话说你用过hips吗?


用过一段时间

没见过hips提示XX.dll要执行XX行为的提示,行为拦截均是针对exe的
小柯安全
 楼主| 发表于 2012-3-10 15:30:28 | 显示全部楼层
大金鱼先生 发表于 2012-3-9 23:36
我的天,这种方法也能过杀软,dll中有恶意代码杀软不报?

能 唉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 01:04 , Processed in 0.084318 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表