楼主: 风雪冰天
收起左侧

[讨论] 关于flame病毒

  [复制链接]
无奈的C
发表于 2012-6-1 21:45:07 | 显示全部楼层
个人用户想中也不太容易啊
小花猫
发表于 2012-6-1 21:47:44 | 显示全部楼层
不知道做这个病毒的高手懂如何让去杀他吗?
苏怅
发表于 2012-6-1 22:44:24 | 显示全部楼层
爱折腾 发表于 2012-6-1 21:37
但20M的话,也不会要花上10年时间来分析吧

体积小 并不代表技术少 一个几十K的病毒虽然能立即查杀 但是完整的弄懂都需要数个月 更何况20M
xranger1
发表于 2012-6-2 02:00:21 | 显示全部楼层
现在高级病毒都用专用的定制语言,想分析难度肯定大很多。。屏蔽100多种杀软,也就是说完全防不住了
爱折腾
发表于 2012-6-2 09:45:21 | 显示全部楼层
苏怅 发表于 2012-6-1 22:44
体积小 并不代表技术少 一个几十K的病毒虽然能立即查杀 但是完整的弄懂都需要数个月 更何况20M

对对对。
leekinpark
发表于 2012-6-2 09:55:36 | 显示全部楼层
本帖最后由 leekinpark 于 2012-6-2 10:01 编辑

瑞星第一时间提供了“超级火焰”病毒专杀工具
http://www.safebeta.cn/show/25912.html
hx1997
发表于 2012-6-2 11:52:30 | 显示全部楼层
leekinpark 发表于 2012-6-2 09:55
瑞星第一时间提供了“超级火焰”病毒专杀工具
http://www.safebeta.cn/show/25912.html


Hash 查杀,弱爆了,相当于一个文件搜索器而已。
尘梦幽然
发表于 2012-6-2 11:59:30 来自手机 | 显示全部楼层
hx1997 发表于 2012-6-2 11:52 Hash 查杀,弱爆了,相当于一个文件搜索器而已。

那你说怎么样才厉害?像赛门铁克那样针对stuxnet直接开发启发算法连库都不入就算是技术流?
尘梦幽然
发表于 2012-6-2 12:01:21 来自手机 | 显示全部楼层
xranger1 发表于 2012-6-2 02:00 现在高级病毒都用专用的定制语言,想分析难度肯定大很多。。屏蔽100多种杀软,也就是说完全防不住了

只是扫描而已,这个病毒当时并没有过赛门铁克的信誉云。
hx1997
发表于 2012-6-2 12:11:28 | 显示全部楼层
本帖最后由 hx1997 于 2012-6-2 12:13 编辑
尘梦幽然 发表于 2012-6-2 11:59
那你说怎么样才厉害?像赛门铁克那样针对stuxnet直接开发启发算法连库都不入就算是技术流?


您举 Stuxnet 的例子想说明什么?赛门铁克很厉害?Stuxnet 都能专门写个启发算法?

知名的大厂起码都是提取特征出来才入库的,像改 Hash 什么的它们根本不怕。

而瑞星呢?号称 4 月就入库(捕获?)了,然后推个 Hash 专杀就算了,还说是 第一时间...

用事实说话,看图,我收集了 12 个 Flame 的样本,瑞星的专杀只杀掉七个。



而 ESET 全数查杀。(这里面包括特征码和变种启发)



所以说,我只是不高兴瑞星的态度,写个文件搜索专杀就来宣传首发专杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
a13828565410 + 1 果然是埋头干活的

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 16:12 , Processed in 0.108674 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表