楼主: cici584522
收起左侧

[原创] 干吗锁帖呀。只想谈谈看法

[复制链接]
cici584522
 楼主| 发表于 2008-1-29 23:24:54 | 显示全部楼层
试过了。。 第一个报变种。和第2个报可能都是高启报的。。



鸽子没有普启特征。。如果把高启关了。只开普启。。第一个直接通过扫描
cici584522
 楼主| 发表于 2008-1-29 23:26:46 | 显示全部楼层
solcroft  现在说的是鸽子了。。不是125楼那份样本了
leonfg
发表于 2008-1-29 23:30:19 | 显示全部楼层
原帖由 cici584522 于 2008-1-29 23:24 发表
试过了。。 第一个报变种。和第2个报可能都是高启报的。。



鸽子没有普启特征。。如果把高启关了。只开普启。。第一个直接通过扫描

那只能说,一直以来偶的理解有误 菜!
cici584522
 楼主| 发表于 2008-1-29 23:32:33 | 显示全部楼层
那来说说。125楼那份样本好了。。

那个是报未知没错吧。。不一样免杀了?
cy6266812
发表于 2008-1-29 23:37:37 | 显示全部楼层
NOD32启发肯定是特征码查杀,这点是可以肯定的。
cici584522
 楼主| 发表于 2008-1-29 23:40:21 | 显示全部楼层
怎么都不出来瞎掰了?
solcroft
发表于 2008-1-29 23:41:08 | 显示全部楼层

回复 164楼 cici584522 的帖子

... 所以?
cy6266812
发表于 2008-1-29 23:43:49 | 显示全部楼层
原帖由 cici584522 于 2008-1-29 23:40 发表
怎么都不出来瞎掰了?



最好别动NOD32这个奶酪。小三动了一次,结果可想而知。

唉!
leonfg
发表于 2008-1-29 23:46:01 | 显示全部楼层
所以现在剩下的问题是,你改的方法是不是实际上是跳过nod虚拟机的方法
还是自己随便乱改瞎猫死耗子,nod也在虚拟机里分析了,也照样不报,
还就真成了

[ 本帖最后由 leonfg 于 2008-1-29 23:47 编辑 ]
cici584522
 楼主| 发表于 2008-1-29 23:50:21 | 显示全部楼层
原帖由 leonfg 于 2008-1-29 23:46 发表
所以现在剩下的问题是,你改的方法是不是实际上是跳过nod虚拟机的方法
还是自己随便乱改瞎猫死耗子,nod也在虚拟机里分析了,也照样不报,
还就真成了


什么叫随便乱改。。早在去年7月份就研究出了在无壳下过NOD32的办法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:25 , Processed in 0.099230 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表