楼主: cici584522
收起左侧

[病毒样本] 发个过NOD32的无壳黑防鸽子

[复制链接]
solcroft
发表于 2008-2-3 23:13:24 | 显示全部楼层

回复 39楼 cici584522 的帖子

那没有改之前能不能过?
wangjay1980
发表于 2008-2-3 23:14:34 | 显示全部楼层
原帖由 cici584522 于 2008-2-3 23:11 发表
改特征码过瑞星恶意行为拦截(也就是主动)



呵呵,你那个东西好像某位瑞星工程师在博客上回应了
solcroft
发表于 2008-2-3 23:15:34 | 显示全部楼层

回复 42楼 wangjay1980 的帖子

有没有连接?
cici584522
 楼主| 发表于 2008-2-3 23:16:12 | 显示全部楼层
改之前肯定不能。。你还是去看下录象再来说吧。。

冰刃能结束瑞星早就知道落。。

还有。。对此瑞星工程师都在BLOG解释了。不过招来的是一顿口水

http://hi.baidu.com/bjshiyu

这是他的BLOG
cici584522
 楼主| 发表于 2008-2-3 23:18:12 | 显示全部楼层


这就是他给的瑞星主动分析图

后来经过测试。。确实如此。。

但注意看。。中低度可疑就=特征判断   (无特征不拦截)

那这个中低度可疑判断还有存在的必要??

反复质问他一句话。。难道鸽子算中低度威胁?。。始终不敢正面回答
solcroft
发表于 2008-2-3 23:18:44 | 显示全部楼层

回复 44楼 cici584522 的帖子

那要看是改什么了,才能知道为什么
重新编写程序修改其行为也算是修改特征码
去看看blog一下
cici584522
 楼主| 发表于 2008-2-3 23:19:41 | 显示全部楼层
原帖由 solcroft 于 2008-2-3 23:18 发表
那要看是改什么了,才能知道为什么
重新编写程序修改其行为也算是修改特征码
去看看blog一下


黑防鸽子的原码又没公布过。。怎么改写程序
wangjay1980
发表于 2008-2-3 23:23:16 | 显示全部楼层
往往都是想法很好,但是实际用起来就不一定了

都说杀软同质化,但是真正做的好的,同样的技术,就比你的好
cici584522
 楼主| 发表于 2008-2-3 23:24:33 | 显示全部楼层
瑞星的主防还好。。好个P
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 10:35 , Processed in 0.093156 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表