查看: 1295|回复: 7
收起左侧

[讨论] 有没有对文件复原研究感兴趣的朋友

[复制链接]
270992307
发表于 2013-6-7 21:50:44 | 显示全部楼层 |阅读模式
原本是做未知恶意软件检测新方法的理论研究,最近对(被感染)文件复原工作产生兴趣,希望能够做出一款通用的文件复原工具软件。苦于积分不够 不能下载本版中的一些样本。有没有志同道合的朋友一起在这个方向开展研究和交流。也希望能够获得一些样本(被感染文件 及原始的恶意软件)。
伊川书院
发表于 2013-6-7 23:13:23 | 显示全部楼层
建议放弃这个无畏的想法.....

因为这根本就是一个没有尽头的无底洞的命题,,

会无意义的消耗你大量的青春...............
levibeta
发表于 2013-6-8 00:33:04 | 显示全部楼层
我看楼主是想忽悠人帮你下样本吧。
mikefan21
发表于 2013-6-8 10:23:03 | 显示全部楼层
这个想法很好,但工程量巨大,每个病毒所对应的恢复对策都不同,所以没有强大的病毒库也无法做到
270992307
 楼主| 发表于 2013-6-8 11:32:49 | 显示全部楼层
我觉得病毒感染后就像人体产生了恶性肿瘤 恶意代码部分有其特殊的编程方式  边界部分也有明显的特征 即使不能做到百分百的复原 如果在理论和实践上能够做一些工作 花点时间也是值得的。关于样本我之前在vxheaven中下了许多。因为对未知恶意软件检测已经被研究的比较深入了,所以希望在感染复原中另辟蹊径,仅此而已。
gd0709
发表于 2013-6-8 14:59:06 | 显示全部楼层
程序代码数据什么的丢失了没原来的设计方法估计很难凭空编回,几行、小段也许可以,长段就难搞了,数量大的那些就更没意义了
东方不败谁败
发表于 2013-6-8 18:04:43 | 显示全部楼层
同意楼上,文件复原是个很复杂的东西,尤其是指针丢失。如果数量很庞大的话,还不如重装。。
北败
发表于 2013-6-9 08:43:34 | 显示全部楼层
其实应该是蛮有意义的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 08:24 , Processed in 0.129000 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表