楼主: luchy6
收起左侧

[求助] 关于白加黑

  [复制链接]
交天下朋友
发表于 2012-4-17 13:25:45 | 显示全部楼层
真小读者 发表于 2012-4-17 08:23
利用处于安软白名单的里的程序或者具有正常数字签名的程序,来加载有问题的黑dll,简称白加黑

学习,感谢分享
sanhu35
发表于 2012-4-17 13:32:59 | 显示全部楼层
xwhmm 发表于 2012-4-17 10:46
我的组合也是感觉相当的安全啊

毛豆容易信任白加黑。
小A也有可能。
EMS对国内的不感冒。

shiyuelaohu
发表于 2012-4-17 14:09:54 | 显示全部楼层
真小读者 发表于 2012-4-17 12:35
这是加载dll的顺序问题。如果一个程序要调用一个dll文件,首先就加载和他处于同一文件夹下的,和他需要的 ...

灰常感谢,还想再追问一下,这就是利用了程序的漏洞吧,如果正常的dll文件是跟XXX.exe在同一文件夹下的话,这种情况就可以避免了吧?
真小读者
发表于 2012-4-17 14:40:54 | 显示全部楼层
shiyuelaohu 发表于 2012-4-17 14:09
灰常感谢,还想再追问一下,这就是利用了程序的漏洞吧,如果正常的dll文件是跟XXX.exe在同一文件夹下的话 ...

估计可以吧,不过一个文件夹下不可能出现两个同名同后缀的文件吧?而且这类样本都是白exe和黑dll在同一个压缩包下,一般通过IM软件传播,没人会去手动替换压缩包里的dll吧?你说的方法也只是理论可行而已
shiyuelaohu
发表于 2012-4-17 14:46:25 | 显示全部楼层
真小读者 发表于 2012-4-17 14:40
估计可以吧,不过一个文件夹下不可能出现两个同名同后缀的文件吧?而且这类样本都是白exe和黑dll在同一个 ...

明白了,非常感谢。
rtransformation
发表于 2012-4-17 15:02:12 | 显示全部楼层
猥琐帝 发表于 2012-4-17 09:22
不必那么担心,具有HIPS功能的安软件基本都能防,国内嘛,数字是因为有半HIPS,山山有大云库,不必太惊慌

金山和360谁的云大呢?
rtransformation
发表于 2012-4-17 15:03:02 | 显示全部楼层
真小读者 发表于 2012-4-17 12:25
360的主打是卫士,金山的主打是毒霸,两家的实力在这上民体现的最明显。360杀毒明显比不上金山毒霸,金山 ...

360杀毒比不上金山毒霸吗?
卡不卡卡
发表于 2012-4-17 15:03:51 | 显示全部楼层
sanhu35 发表于 2012-4-17 13:32
毛豆容易信任白加黑。
小A也有可能。
EMS对国内的不感冒。

EMS?你指的是不是微软的MSE啊。
猥琐帝
发表于 2012-4-17 15:42:36 | 显示全部楼层
rtransformation 发表于 2012-4-17 15:02
金山和360谁的云大呢?

想阴我了,我才不上当呢,我只要一说,就有水军过来淹我
rtransformation
发表于 2012-4-17 17:21:41 | 显示全部楼层
猥琐帝 发表于 2012-4-17 15:42
想阴我了,我才不上当呢,我只要一说,就有水军过来淹我

你真聪明
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 08:49 , Processed in 0.097700 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表