楼主: jefffire
收起左侧

[讨论] 有人说病毒库没法逆向,我就发一个

   关闭 [复制链接]
jefffire
头像被屏蔽
 楼主| 发表于 2012-7-8 20:56:46 | 显示全部楼层
aqingge 发表于 2012-7-8 20:55
avast  报毒啊

废话,明码特征库诶。
zuo
发表于 2012-7-8 20:57:10 | 显示全部楼层
aqingge 发表于 2012-7-8 20:55
avast  报毒啊


里面有病毒的特征码当然报毒
JillPal
发表于 2012-7-8 21:02:15 来自手机 | 显示全部楼层
z13667152750 发表于 2012-7-8 13:38
我在那个帖子提到的某杀软就是iobit

明文病毒库不怕库文件被误报吗.....

如果病毒库加密不会报毒吗?这里是不是用通用加密办法避免误报呢?
蝉鸣时
发表于 2012-7-8 21:06:15 | 显示全部楼层
膜拜下姐夫巨巨。
z13667152750
发表于 2012-7-8 21:07:12 | 显示全部楼层
JillPal 发表于 2012-7-8 21:02
如果病毒库加密不会报毒吗?这里是不是用通用加密办法避免误报呢?

现在没有病毒库是明文的...

肯定要加密呀,不仅是为了防盗用,还要防被其他安全软件误杀

可以病毒库文件内容加密,密钥保存在引擎中,引擎调用病毒库的时候临时解密
zhq445078388
发表于 2012-7-8 21:15:52 | 显示全部楼层
jefffire 发表于 2012-7-8 20:45
你没用过Malwarebytes吧,报注册表不是一般的多。而且从注册表,甚至文件名反推可能存在某些病毒的方法 ...

好蛋疼的逻辑
也就是说
注册表反推+文件名
路径反推
文件名+自启动反推?

这类型的?
大金鱼先生
发表于 2012-7-8 21:32:01 | 显示全部楼层
zhq445078388 发表于 2012-7-8 21:15
好蛋疼的逻辑
也就是说
注册表反推+文件名

确实很蛋疼的方法·····
天原
发表于 2012-7-8 21:36:03 | 显示全部楼层
aqingge 发表于 2012-7-8 20:55
avast  报毒啊

你多练了
zhq445078388
发表于 2012-7-8 21:37:05 | 显示全部楼层
大金鱼先生 发表于 2012-7-8 21:32
确实很蛋疼的方法·····

简直就是金山前段时间出的。。叫什么来的一个东西。。好像就是这类型
大金鱼先生
发表于 2012-7-8 21:39:39 | 显示全部楼层
zhq445078388 发表于 2012-7-8 21:37
简直就是金山前段时间出的。。叫什么来的一个东西。。好像就是这类型

ksc?就这种“启发”?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 05:11 , Processed in 0.089752 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表