楼主: 缘木求鱼me
收起左侧

[讨论] 为什么病毒不能以暴制暴干掉杀毒软件?

  [复制链接]
缘木求鱼me
头像被屏蔽
 楼主| 发表于 2015-1-1 18:11:07 | 显示全部楼层
欧阳宣 发表于 2015-1-1 10:05
原来你还是个民科啊

你还是每天吹吹牛扣扣分封封贴就算了,看别的太为难你了
蓝雨风暴
发表于 2015-1-1 18:56:55 | 显示全部楼层
缘木求鱼me 发表于 2015-1-1 18:10
受到启发了。不过我觉得病毒胜利的可能性应该比你的帖子里列出的会高一点。
比如说,就算不提windows的 ...

电脑是二进制的世界,严格按照一定的规则的运行

利用第三方软件的漏洞,也只能干出
①白加黑病毒,这种就是运用第三方安全程序的调用dll等文件验证上的问题,通过安全的软件运行病毒本体.白加黑病毒的确是智能型主动防御软件的软肋,但是对于不信任文件签名单步行为拦截为主的意义不大,比如MD,但是不管怎么说,这是一类常见的比较有威胁的手法
②干这个第三方软件能干的事.所谓第三方软件的漏洞,如果这个第三方软件本身没有内核权限,即使通过远程注入或者其他手法控制了这个软件,这个软件本身没有的权限也不可能多出来(事实上远程线程注入等控制第三方软件的行为也很显然会被具有主动防御的安全软件拦截)

那么问题来了,如果本身可以伪造成一个合法的软件,让用户可以不顾安全软件的提权或者其他行为提示,就可以成功,比如Fake AV,至于说安全软件本身的漏洞,这个可以利用,但是这概率太低,而且修复很快.

干掉杀毒软件,不像现实生活中杀人那么简单,还是那句话,这个安全软件本身没有漏洞,你需要的依旧是"权限",没有权限一切白搭,合格安全软件会把死提权的行为,不会让你轻易和他平起平坐

至于说感染BIOS,的确win下可以升级BIOS,但是即使是正常的软件,安全软件都会对这样的行为发出警告.什么意思,意思就是安全软件即使不确定这个软件的安全性,大多数情况下也会警告用户,是小白就不会升级BIOS,面对严重级别的提示也只能按照安全软件的默认拦截操作了,如果能尝试升级BIOS,就肯定会对升级程序安全性做好准备.
欧阳宣
头像被屏蔽
发表于 2015-1-1 19:54:22 来自手机 | 显示全部楼层
缘木求鱼me 发表于 2015-1-1 18:11
你还是每天吹吹牛扣扣分封封贴就算了,看别的太为难你了

没事儿,咱一起接受下其他会员的教育
yjwfdc
头像被屏蔽
发表于 2015-1-1 20:41:59 | 显示全部楼层
就和盗贼杀警察一样,常有的事。
Autonomous
发表于 2015-1-1 20:55:41 | 显示全部楼层
諾言敵不過時間 发表于 2015-1-1 14:19
我記得BIOS也有基礎的防病毒模塊  也可能我記錯了?!
不知道  但是我記得我看過
而且說實在的  BIOS要還原 ...

放电被重置的貌似是CMOS吧!
缘木求鱼me
头像被屏蔽
 楼主| 发表于 2015-1-2 00:18:54 | 显示全部楼层
Autonomous 发表于 2015-1-1 20:55
放电被重置的貌似是CMOS吧!

你居然好心提醒他……
ningz
发表于 2015-1-2 01:27:07 | 显示全部楼层
缘木求鱼me 发表于 2014-12-31 17:01
那谢谢,不过友好的劝你一句,你最好还是离开国内区,你在国内区多看几天就懂为什么

这句话比主题更有意义!
Autonomous
发表于 2015-1-2 09:40:58 | 显示全部楼层
缘木求鱼me 发表于 2015-1-2 00:18
你居然好心提醒他……

所以我是个好人
电脑发烧友
发表于 2015-1-2 10:06:05 | 显示全部楼层
杀毒软件有很高的权限,病毒要想干掉杀软需要加驱,但是杀软会拦截的。
諾言敵不過時間
发表于 2015-1-2 14:13:28 | 显示全部楼层
Autonomous 发表于 2015-1-1 20:55
放电被重置的貌似是CMOS吧!

哦哦...  我錯了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 22:32 , Processed in 0.099808 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表