楼主: jehovah_king
收起左侧

[病毒样本] 实验中的技术(更新至3.5)

[复制链接]
saga3721
发表于 2008-2-3 10:55:20 | 显示全部楼层
有什么危害呢?
IllusionWing
发表于 2008-2-3 11:08:03 | 显示全部楼层

回复 27楼 jehovah_king 的帖子

反正米客户。。
要是病毒都用批处理写的话误报才会多..UG报的是EmuBat引擎。。顾名思义,会用内置解释器执行bat...。。。
醉一生爱妍
发表于 2008-2-3 11:25:52 | 显示全部楼层
原帖由 saga3721 于 2008-2-3 10:55 发表
有什么危害呢?

因为这还是实验中的技术,所以想要形成可行的方法还有一段日子要走

至于有什么危害

我只能这么说,就是给你兜了一个大圈子之后再运行最终的目标,

--目的就是让杀软以及主动MISS
醉一生爱妍
发表于 2008-2-3 11:26:36 | 显示全部楼层
原帖由 gankeyu 于 2008-2-3 11:08 发表
反正米客户。。
要是病毒都用批处理写的话误报才会多..UG报的是EmuBat引擎。。顾名思义,会用内置解释器执行bat...。。。

谁说没客户

你的UD还在我的虚拟机上乖乖的躺着呢
IllusionWing
发表于 2008-2-3 11:31:30 | 显示全部楼层

回复 34楼 garyyan456 的帖子

...躺就躺吧。。根据《合同法》的定义....
醉一生爱妍
发表于 2008-2-3 11:35:36 | 显示全部楼层

回复 35楼 gankeyu 的帖子

那什么什么合同法我不知道在何年何月何时何分何秒丢在一个永远也记不起的角落里了哈哈
ALEXBLAIR
发表于 2008-2-3 11:56:01 | 显示全部楼层
原帖由 jehovah_king 于 2008-2-3 08:52 发表

果然不出我所料,卡巴把那个bat文件列为了病毒
于是,现在生成所谓的病毒就太容易了

一下子可以生成一批


Hello,

1.bat_ - Trojan-Dropper.BAT.Agent.o,
2.bat_ - Trojan-Droppe ...

卡巴的分析还有这个特点
不说明的话,看来还会漏掉~~
我晕~~
你们上报的时候是不是说明的,还是直接就给个文件的???
jehovah_king
头像被屏蔽
 楼主| 发表于 2008-2-3 12:00:43 | 显示全部楼层

回复 37楼 ALEXBLAIR 的帖子

把我贴的邮件仔细看完
他后面还有一部分,就是我在邮件中写的
附件的地址
http://bbs.kafan.cn/viewthread.php?tid=197671&extra=page%3D1
ALEXBLAIR
发表于 2008-2-3 12:18:46 | 显示全部楼层

回复 38楼 jehovah_king 的帖子

原来是这样~~
太心急了 。。。
zhpalt
发表于 2008-2-4 14:34:41 | 显示全部楼层
antivir报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 02:43 , Processed in 0.091673 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表