楼主: 天下无雪
收起左侧

[砖头] 360和intel c++编译器有仇?

[复制链接]
kfd35
发表于 2013-9-20 22:54:41 | 显示全部楼层
天下无雪 发表于 2013-9-20 22:52
Intel C++ Composer XE 2013 sp1
http://registrationcenter-download.intel.com/akdlm/irc_nas/3384/w_ ...

1.4G,小水管傻眼了。等官人吧。
天下无雪
 楼主| 发表于 2013-9-20 23:11:42 | 显示全部楼层
kfd35 发表于 2013-9-20 22:54
1.4G,小水管傻眼了。等官人吧。

主要是intel c++带了很多mkl,ipp等很多的数学计算库,我要用的就是这些个
xzhlksh
发表于 2013-9-21 09:42:12 | 显示全部楼层
kfd35 发表于 2013-9-20 22:45
你编译器有下载地址吗?
我很奇怪,不管我用什么方式改MD5,只要一改就都不报。
虽然我说的不好听啊, ...

MD5碰撞目前不是只能随机碰撞,而不能定向生成么?
kfd35
发表于 2013-9-21 10:37:38 | 显示全部楼层
本帖最后由 kfd35 于 2013-9-21 10:44 编辑
xzhlksh 发表于 2013-9-21 09:42
MD5碰撞目前不是只能随机碰撞,而不能定向生成么?


是只能随机碰撞,不然怎么叫碰撞呢。
但是如果我自动不停生成垃圾程序(这些垃圾程序有相同特征,所以都会被QVM误杀),再拿已经被QVM杀的ghost木马去碰撞自动生成的垃圾程序,然后拿垃圾程序去请求加白不知道可能不可能呢?传统的方法都是拿木马去碰撞md5白名单(有现成工具,baidu搜“文件MD5修改器正式版”,不怕烧死硬件的可以用),太慢,个人能得到的白名单有限。但是如果是碰撞上一个自己生成的垃圾程序概率就大多了,然后我再去反馈对垃圾程序的误杀,不知道360会不会加白呢?
一点想法而已,没具体实践过,估计99%可能行不通。

当然楼主的程序看起来不是这种垃圾程序,貌似没什么多余的东西在里面。

楼主的帖子我奇怪的是为什么各种方法改md5就不报了,也不晓得360的QVM是怎么定位特征的,很无语。。。


heidongqilin
发表于 2013-9-21 12:37:55 | 显示全部楼层
这种事情习惯了就好了

你可以抱着一丝丝希望云上传一下

非要过360的话,还是自己去做免杀出来吧

反正免杀360有不难,几分钟的事。
天下无雪
 楼主| 发表于 2013-9-22 10:08:47 | 显示全部楼层
没个官人过来解决下问题?
怎么样了
发表于 2013-9-22 11:05:20 | 显示全部楼层
天下无雪 发表于 2013-9-22 10:08
没个官人过来解决下问题?

@淡淡玉
kfd35
发表于 2013-9-22 11:25:32 | 显示全部楼层
早上就不报了。楼上两位。。
天下无雪
 楼主| 发表于 2013-9-22 11:51:30 | 显示全部楼层
kfd35 发表于 2013-9-22 11:25
早上就不报了。楼上两位。。

额,还真是的,回去再弄几个其他的程序试试
改正了也不通知一声,这官人是干嘛的。。。。
xzhlksh
发表于 2013-9-22 14:14:15 | 显示全部楼层
kfd35 发表于 2013-9-21 10:37
是只能随机碰撞,不然怎么叫碰撞呢。
但是如果我自动不停生成垃圾程序(这些垃圾程序有相同特征,所以 ...

这个思路我也想过,但是觉得360应该有反制措施吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-1 12:13 , Processed in 0.089790 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表