楼主: 明镜星空
收起左侧

[金山] 【转】火眼更新2.0.4.1a[增强对“反火眼”类程序的处理]感谢大金鱼等网友反馈

  [复制链接]
Lintel-TR
发表于 2012-8-23 10:22:52 | 显示全部楼层
GLOBALROOT 发表于 2012-8-23 10:06
你看,我说爆点料就会被修改啊~可惜都是治标不治本,只能防最简单的一行代码搞定法,稍微换点方法就不行了啊 ...

这也就一个晚上的工作(昨天晚上开始策划到今天早上更正),后续更深层的对抗也会有的,时间问题~
之前没有确实是因为火眼的影响力没有这么大,还没有专门的病毒木马来反火眼,没想到这么多人来进行反火眼测试,所以就把本来很后面的工作提前做了~
最后感谢MJ的反馈~
GLOBALROOT
头像被屏蔽
发表于 2012-8-23 10:27:05 来自手机 | 显示全部楼层
Lintel-TR 发表于 2012-8-23 10:22
这也就一个晚上的工作(昨天晚上开始策划到今天早上更正),后续更深层的对抗也会有的,时间问题~
之前没 ...

改了一个晚上才把最小白方法里最简单的一半改了啊。。。
这个系统硬伤很多,以后有些方法很难改,哈哈
Lintel-TR
发表于 2012-8-23 10:32:28 | 显示全部楼层
GLOBALROOT 发表于 2012-8-23 10:27
改了一个晚上才把最小白方法里最简单的一半改了啊。。。
这个系统硬伤很多,以后有些方法很难改,哈哈

也要测试稳定性吧,微博上我见过一个图,程序员debug的时间占了90%以上,毕竟不是所有人都像MJ大神一样,写几千行代码没有一个bug~
至于硬伤,欢迎MJ提出来~有则改之~

评分

参与人数 2人气 +2 收起 理由
Lance6716 + 1 涵养+1
╭ァの修罗 + 1 那4不可能了。

查看全部评分

笑红尘自古多情
发表于 2012-8-23 10:33:03 | 显示全部楼层
这个火眼有啥用处啊
GLOBALROOT
头像被屏蔽
发表于 2012-8-23 10:33:47 来自手机 | 显示全部楼层
年初稍微看了下就发现vmware 开了VT之后的几个模拟bug,可以作为很靠谱的指纹检测vmware了

不过这是比较高级的对抗方法了,金山火眼要进化到需要用这种方法对抗,至少再做三年吧,不过以金山一向半途而废的习惯火眼能坚持超过一年就是奇迹了。。
GLOBALROOT
头像被屏蔽
发表于 2012-8-23 10:37:15 来自手机 | 显示全部楼层
Lintel-TR 发表于 2012-8-23 10:32
也要测试稳定性吧,微博上我见过一个图,程序员debug的时间占了90%以上,毕竟不是所有人都像MJ大神一样, ...

我又爆料了,15楼是硬伤之一,快召唤你们90%的时间都在debug的程序员来围观啊,不过以我的了解金山连一个有能改vmware bug水平的人都没有
Lintel-TR
发表于 2012-8-23 10:39:08 | 显示全部楼层
GLOBALROOT 发表于 2012-8-23 10:37
我又爆料了,15楼是硬伤之一,快召唤你们90%的时间都在debug的程序员来围观啊,不过以我的了解金山连一个 ...

我说的是微博上看到的,平均情况,只是说明debug也要耗费一定时间~
那个硬伤我会反馈一下~
李白vs苏轼
发表于 2012-8-23 10:41:03 | 显示全部楼层
默默的路过,发现还是没发现
http://fireeye.ijinshan.com/analyse.html?md5=3f8e68d454f01a7ba0667b455228b46f&type=1
5月4号到现在一直没被发现的特征
李白vs苏轼
发表于 2012-8-23 10:42:18 | 显示全部楼层
GLOBALROOT 发表于 2012-8-23 10:37
我又爆料了,15楼是硬伤之一,快召唤你们90%的时间都在debug的程序员来围观啊,不过以我的了解金山连一个 ...

我5月4号提交的那玩意,他们都分析错了,,,别说这些了 唉
李白vs苏轼
发表于 2012-8-23 10:44:28 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2012-8-23 10:47 编辑
seehere 发表于 2012-8-23 10:00
期待 针对VMWARE硬件特征"反火眼"
其它的应该好解决。


不是没引起重视

是觉得太简单 很无聊 提都不想提。。。

这些都是发出来才有人改

内部提交的 直接忽略了

太扯了

最最开始出来的时候,遍历一下进程都行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 08:02 , Processed in 0.088826 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表