楼主: FXA8
收起左侧

[讨论] 白加黑到底牛X在哪里?

  [复制链接]
vm001
发表于 2012-10-4 18:09:17 | 显示全部楼层
saga3721 发表于 2012-10-4 18:00
到现在只有金山杀,国外的除了两个没人用的玩意儿都不杀,你怎么能确定不是金山误报呢?

Antivirus        Resu ...

你说的是这个吗?360刚才也入库了



另外是不是病毒,测试下,或者你有水平的话逆一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2012-10-4 18:16:09 | 显示全部楼层
vm001 发表于 2012-10-4 18:09
你说的是这个吗?360刚才也入库了

没那本事逆,我从金山和360命名上都没看出来是什么玩意儿
金山报VIRUS_UNKNOWN
360报Generic
你说这是什么毒什么马?
vm001
发表于 2012-10-4 18:17:21 | 显示全部楼层
saga3721 发表于 2012-10-4 18:16
没那本事逆,我从金山和360命名上都没看出来是什么玩意儿
金山报VIRUS_UNKNOWN
360报Generic

不懂他们的报毒名字是啥意思
我只知道这个木马是远控....
saga3721
发表于 2012-10-4 18:23:34 | 显示全部楼层
vm001 发表于 2012-10-4 18:17
不懂他们的报毒名字是啥意思
我只知道这个木马是远控....

简而言之就是——不明身份
看过这片子吗?连姆尼森演的,主人公遭遇一场车祸后不知道自己是干啥的,是好人还是坏人
贝贝亲卫军
发表于 2012-10-4 18:25:07 | 显示全部楼层
saga3721 发表于 2012-10-4 18:23
简而言之就是——不明身份
看过这片子吗?连姆尼森演的,主人公遭遇一场车祸后不知道自己是干啥的,是好 ...

最后发现还是个坏人……咳咳……
saga3721
发表于 2012-10-4 18:28:16 | 显示全部楼层
本帖最后由 saga3721 于 2012-10-4 18:29 编辑
贝贝亲卫军 发表于 2012-10-4 18:25
最后发现还是个坏人……咳咳……


错!最后发现“我本善良”,最后跟美丽的姑娘一起踏上了开往远方的列车,也迈向从立自新的人生
蓝核
发表于 2012-10-4 18:51:05 | 显示全部楼层
咖啡把月神调高也能杀白加黑……就是月神一发威,很有可能就误报。对付白加黑应该暂时都是靠迅速入库拉黑。你上报人家,没有坏境给病毒发作,人家只能下定义clean吧。
7740248
发表于 2012-10-4 23:28:58 来自手机 | 显示全部楼层
峪飞鹰 发表于 2012-10-4 10:24
白+黑到底牛叉在哪里?在于可信任软件的无限制系统使用行为!怎么说呢?其实,表面上是,可信任软件的数字签 ...

我反对。对于小白还行。但是对于高等一点的用户是无论如何都无法忍受的。
caesar19870926
发表于 2012-10-5 01:12:47 | 显示全部楼层
本帖最后由 caesar19870926 于 2012-10-5 01:26 编辑
峪飞鹰 发表于 2012-10-4 10:24
白+黑到底牛叉在哪里?在于可信任软件的无限制系统使用行为!怎么说呢?其实,表面上是,可信任软件的数字签 ...


顺带问下这位大神,那win7所谓的管理员账户和这里说的常用账户的区别在哪里?是不是UAC提权以后就和超级管理员没区别了?那这个程序是运行于虚拟状态(像沙盘里的程序那样)还是运行于实机?那程序所做的修改啊更新啊之类的动作又是如何保存的呢?关闭这个提权了的程序后是不是又回到了虚拟化?是不是只要是没提权都是虚拟化的?一直没搞懂win7有时是虚拟化有时又是实机的问题~另外的win7下的那个超级管理员账户应该就是xp下的管理员账户了?权限应该差不多了吧~
tuw
发表于 2012-10-5 01:19:29 | 显示全部楼层
简单来说就是白EXE加黑DLL,现在的QQ外{过}{滤}挂就是这样的嘛,mising32.dll。
  国外杀软通常采用信任EXE数字签名的办法,但是如果EXE没对加载的DLL进行检查,那EXE就会被DLL操作,QQ显IP的部分道理就是这个。
而且, 很多样本都是针对DNF 啊  qq 什么的,国外的工程师也不一定能有这个环境去分析。
  
貌似现在也就是见1个入库1个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-10 08:55 , Processed in 0.083655 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表