楼主: jehovah_king
收起左侧

[其他相关] 召集样本区所有高手

[复制链接]
wjzdw
发表于 2008-2-4 19:54:25 | 显示全部楼层
.................................
安全软件    杀毒没必要防~~
(特别针对安全软件的没意义  
要就做自我保护时不小心把安全软件过了  才真的牛        
不过谁知道事实是什么
wjzdw
发表于 2008-2-4 19:57:54 | 显示全部楼层
原帖由 solcroft 于 2008-2-4 19:29 发表

说真的,不太相信吹说能抵抗is的自我保护
自己想想一下就能发觉这种事情不太可能
就算能,很多也只特别针对is,对付真正启动级木马未必有效,如果真的什么启动都能对付,这个杀软必定十分不稳定,不必针对它它自 ...



同意~~   不过不晓得启动级是啥东东?
IllusionWing
发表于 2008-2-4 20:03:32 | 显示全部楼层

回复 32楼 wjzdw 的帖子

IceSword的驱动是动态加载的,但是如果木马的驱动早于IceSword加载,完全可以反掉IceSword
IllusionWing
发表于 2008-2-4 20:05:21 | 显示全部楼层
IceSword的自我保护只是NtOpenProcess和NtTerminateProcess,干掉inlinehook,IS的自我保护就废了
ALEXBLAIR
发表于 2008-2-4 20:07:14 | 显示全部楼层

回复 34楼 gankeyu 的帖子

貌似以后的木马可以做的很针对性。。。。
可惜对于特征码吃饭的杀毒软件而言,只能在没有入库前有效
对于hips倒是可以研究下对策
我爱舒畅
发表于 2008-2-5 14:44:08 | 显示全部楼层
如果说是杀进程的话,这几款软件都杀不了微点的进程。刚才用RKU想杀微点的内核模块,结果黑屏了,同归于尽 其他的也就没试了
kuririn
发表于 2008-2-5 14:53:16 | 显示全部楼层
這些工具砍不了微點  不代表病毒砍不了微點

重點是權限 有了權限啥都砍的了 尤其是針對性的

就像微點針對這些工具一樣
Nblock
发表于 2008-2-5 16:06:20 | 显示全部楼层
楼上如果有你所说的病毒样本 可以发给微点 相信不会令你失望
EQ保护比较弱  江民进程也可以轻松结束  微点还在测试零件不全 虽然冰刃无法砍掉微点 但EQ RKU现在可以砍微点
kuririn
发表于 2008-2-5 16:24:22 | 显示全部楼层
現在都內核保護的啦

進程被砍無所謂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 10:06 , Processed in 0.177233 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表