查看: 1563|回复: 4
收起左侧

[已解决] 一决雌雄 杀软终极PK专杀(转)

 关闭 [复制链接]
abin5288
发表于 2007-9-5 15:39:42 | 显示全部楼层 |阅读模式
在这个病毒横行的时代里,各大杀毒软件厂商为了用户的方便提供了病毒专杀工具。而用户们又认为专杀工具一定能够杀掉这种病毒
,针对大众普遍的这个想法,我们就来测试一下专杀工具与杀毒软件相比谁能更好的杀掉病毒。下面我以灰鸽子为例来给大家讲解:    我首先生成一个灰鸽子客户端程序,运行它。然后我又分别用卡巴斯基6.0(最新的病毒库)与灰鸽子专杀工具对它进行扫描,其结果见图1、图2:



(说明:上图都能扫描到灰鸽子木马,说明专杀工具和杀毒软件都能够查杀未修改特征码的病毒)
  以上表明专杀工具和杀毒软件都能够查杀灰鸽子,但是如果我们改一些灰鸽子的病毒特征码,卡巴斯基和专杀工具都能够查杀出来吗?下面我就修改一下灰鸽子的特征码和对灰鸽子进行加壳来做一下试验。这些是我定位出的灰鸽子特征码:
物理地址/物理长度
[特征]000BA410_00000013
[特征]000BA4EC_00000002
================================================================
提示:1.特征码是病毒特有的程序代码,杀毒软件就是凭借病毒的特征码
来检测病毒的。而各个杀毒软件厂商对病毒特征码的定位又不同,所以
以上我所定位出的特征码只仅供参考。
      2.加壳是对病毒进行压缩的一种方式。而这种压缩方式却不同于我
们平时用WINRAR对文件进行压缩,对病毒进行加壳可以减小病毒的文件大
小,也是能躲过杀毒软件查杀的方法之一。
================================================================
  好,既然特征码已经定位出来了。这样也就可以对其进行修改了,下面是我已经修改了的灰鸽子的特征码(只修改了一处)并且加了壳所运行之后,分别用卡巴斯基和专杀工具所扫描的结果,如图3、4所示:



这下大家可都明白了吧?其实专杀工具只是针对某一特定的病毒来进行专杀的,如果稍微修改一下病毒的特征码或加花指令就能轻松的躲过专杀检测。而至于杀毒软件确有该病毒的多套特征码,即使稍微改下病毒的特征码也会被像卡巴斯基那样强悍的杀毒软件给检测出来。所以大家不要一味的认同专杀工具有多么厉害,其实更厉害的是杀毒软件这位巨人。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
remiel
发表于 2007-9-5 19:31:21 | 显示全部楼层
好 明白了~~~~~
逝去の小丑 该用户已被删除
发表于 2007-9-5 20:51:04 | 显示全部楼层
有意義么?!
wc2000
发表于 2007-9-6 00:18:48 | 显示全部楼层
专杀工具就是这个意思。
wzhiguo819
发表于 2007-9-6 11:02:47 | 显示全部楼层
哦   知道了   原来我以为专杀  对于某一种病毒是利器呢   我的电脑里装了好多专杀  因为它们的文件都很小   扫描的也快   看来以后还是用卡巴杀吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 00:38 , Processed in 0.126402 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表