楼主: killloop
收起左侧

[转帖] 转帖:[全球首发]轻松突破Nod32启发式

[复制链接]
david_sg
发表于 2007-9-2 12:42:48 | 显示全部楼层
原帖由 EQ2 于 2007-9-1 18:32 发表
加壳在很多黑客论坛里面被认为是最没技术的手段。。。nod32在很多黑客论坛里面都是被认为是魔鬼级的。。。。特征码定位非常BT。。。。打乱输入表才能对其做免杀。。。


赫赫,过Nod32又不是什么新鲜事了,我们实验室里有不少针对Nod的特征码免杀Trojan和Spyware。
bobshi
发表于 2007-9-2 12:43:33 | 显示全部楼层
不过这种免杀只对一个杀软有效 装两个
bobshi
发表于 2007-9-2 12:44:53 | 显示全部楼层
原帖由 david_sg 于 2007-9-2 12:42 发表


赫赫,过Nod32又不是什么新鲜事了,我们实验室里有不少针对Nod的特征码免杀Trojan和Spyware。

给我们弄几个出来 是骡子是马 拉出拉溜溜
david_sg
发表于 2007-9-2 12:46:27 | 显示全部楼层
原帖由 bobshi 于 2007-9-2 12:44 发表

给我们弄几个出来 是骡子是马 拉出拉溜溜


等那天我不想在这个公司干了,我可以弄出来几个给你溜溜。
The EQs
发表于 2007-9-2 12:48:50 | 显示全部楼层

回复 31楼 david_sg 的帖子

偷偷的发给偶,。。。。。让eset继续研究一下。。好改变一下他们的查杀机制。。。。
promised
发表于 2007-9-2 12:50:09 | 显示全部楼层
原作者定位得不错
想出反向也估计花了不少时间
PS :改壳才是王道
定位太烦,浪费时间
The EQs
发表于 2007-9-2 12:51:20 | 显示全部楼层

回复 36楼 promised 的帖子

哪天eset将所有的加花加入到黑名单的话。。。
jpzy
发表于 2007-9-2 13:02:01 | 显示全部楼层
呵呵,看不懂啊!
不过,还是支持这样的文章,这样有利于NOD的改进啊!
hj5abc
发表于 2007-9-2 13:14:50 | 显示全部楼层
刚才去跑了趟Gmail,很怀疑eset有自动处理系统的话会不会把样本邮件当垃圾邮件给过滤了..
solcroft
发表于 2007-9-2 14:01:02 | 显示全部楼层
文章是对我们这些用户很有趣,但对厂商来说没多少意思
要怎么免杀自己的产品,厂商自然了如指掌
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 15:47 , Processed in 0.092584 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表