楼主: leisong
收起左侧

[金山] QQ黏虫的微特征+文件名拦截,通过结束QQ进程防御如果黏虫先运行怎么防?

  [复制链接]
郑伟用户
发表于 2012-3-11 00:29:08 | 显示全部楼层
sxyuqiao 发表于 2012-3-10 22:56
了解了,

他蒙你呢,这个样本一样是加载钩子
cutemole
发表于 2012-3-11 01:55:53 | 显示全部楼层
leisong 发表于 2012-3-10 14:59
即便已收集的白文件利用名单,也可被本小白轻轻的破解。——注意:破解方式实在太小白。
测试空白DLL, ...

反正楼主是认定了文件名防毒,看来我怎么解释也没用了,呵呵

另外说下数字估计是为了针对第三方loader的病毒,近期把dll加载改为同步拦截了,这个才是最适合用文件名的点,呵呵。不过风险不小,可以观察下他们的效果。

说多了就成口水了,还是要感谢楼主的指出的问题,我们也会尽快改进!
sxyuqiao
发表于 2012-3-11 11:48:39 | 显示全部楼层
郑伟用户 发表于 2012-3-11 00:29
他蒙你呢,这个样本一样是加载钩子

懊恼了
我说怎么不加钩子怎么记录键盘
XMonster
发表于 2012-3-12 08:02:15 | 显示全部楼层
本帖最后由 dm34343667 于 2012-3-12 08:15 编辑

最后一个弹窗的原理是神马
6Zn
发表于 2012-3-12 12:26:53 | 显示全部楼层
zjf954 发表于 2012-3-10 22:54
用安全程序加载病毒DLL这个方法好像10年的时候就被用来对付微点了,怎么金山现在还不能防御呢?

不能全防吧.....
红雨2010
发表于 2012-3-16 10:41:06 | 显示全部楼层
呵呵 学习啦
红雨2010
发表于 2012-3-16 10:41:43 | 显示全部楼层
来学习学习呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 00:57 , Processed in 0.097310 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表