楼主: cici584522
收起左侧

[病毒样本] mofunzone同学说没见过无壳下免杀过BD..我就做一个出来

 关闭 [复制链接]
cici584522
 楼主| 发表于 2008-1-31 09:44:39 | 显示全部楼层
原帖由 capsshift 于 2008-1-31 09:43 发表
反正用红伞一扫就出来了

Begin scan in 'C:\virus\123.rar'
C:\virus\123.rar
  [0] Archive type: RAR
  --> 123.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program ...



红伞的原来我不是连续更新过..还测试红伞的更新速度..霍霍
mofunzone
发表于 2008-1-31 09:45:21 | 显示全部楼层

回复 20楼 cici584522 的帖子

我曾经和你说过无壳bd超难免杀的
现在信了吧
wangjay1980
发表于 2008-1-31 09:45:30 | 显示全部楼层
如果你学会反虚拟机,那么一切问题都解决了
mofunzone
发表于 2008-1-31 09:45:55 | 显示全部楼层

回复 21楼 cici584522 的帖子

红伞太好过了。。
哎。。
没办法,你也知道想免谁就免谁
cici584522
 楼主| 发表于 2008-1-31 09:46:45 | 显示全部楼层
原帖由 mofunzone 于 2008-1-31 09:45 发表
我曾经和你说过无壳bd超难免杀的
现在信了吧



传播木马可是绝对要加壳的....

无壳修改只是对技术的一种提高而已
mofunzone
发表于 2008-1-31 09:46:49 | 显示全部楼层

回复 23楼 wangjay1980 的帖子

没反虚拟机这个说法
反虚拟机的办法很简单,你虚拟机不起来就反了,或者把虚拟机虚拟的内容去掉
卡巴7也一样可以这么免杀
mofunzone
发表于 2008-1-31 09:47:44 | 显示全部楼层

回复 25楼 cici584522 的帖子

当时你可是不信的
cici584522
 楼主| 发表于 2008-1-31 09:48:11 | 显示全部楼层
原帖由 mofunzone 于 2008-1-31 09:47 发表
当时你可是不信的



因为鸽子可以无壳过.
wangjay1980
发表于 2008-1-31 09:49:48 | 显示全部楼层

回复 26楼 mofunzone 的帖子

卡巴虚拟机每个月都在进步

反虚拟机需要自己代码实现,你们只能用现成的东西免杀,当然反不了
leonfg
发表于 2008-1-31 09:49:52 | 显示全部楼层
那就是说 cici现在相信bd是真正的具有虚拟行为分析 不是靠特征
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 00:19 , Processed in 0.103931 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表