查看: 4614|回复: 30
收起左侧

[交流探讨] 【转帖】看我如何逆向卡巴斯基引擎实现对机密文件的检测

[复制链接]
Jerry.Lin
发表于 2018-1-5 10:45:06 | 显示全部楼层 |阅读模式
原贴地址:https://objective-see.com/blog/blog_0x22.html
翻译地址:https://www.anquanke.com/post/id/93462

作者:objective-see








有趣的文章……
想听听大佬们的看法

评分

参与人数 1人气 +2 收起 理由
pal家族 + 2

查看全部评分

Jerry.Lin
 楼主| 发表于 2018-1-5 11:08:02 | 显示全部楼层
pal家族 发表于 2018-1-5 11:02
那你在看我新的回复

这种zhengzhi类的事情不适合在卡饭讨论呢

我分享这篇文章到这里,不是想黑卡巴什么的,只是想单纯讨论下这种技术手段

倾听下大佬的看法,学习,仅此而已
pal家族
发表于 2018-1-5 10:45:57 | 显示全部楼层
美国媒体和zf又开始表演了!
Jerry.Lin
 楼主| 发表于 2018-1-5 10:47:03 | 显示全部楼层
pal家族 发表于 2018-1-5 10:45
美国媒体和zf又开始表演了!

先看下文章吧
pal家族
发表于 2018-1-5 10:56:10 | 显示全部楼层

早就看完了啊
我国新闻媒体已经出现新文章了:
“卡巴斯基被用于窃取美国机密文件,美国已经全面封杀”
不难想象其他地域是否会有类似观点,恐怕扭曲的更严重吧!
kaba666
发表于 2018-1-5 10:56:22 来自手机 | 显示全部楼层
就算有这样事,卡巴会修复这些漏洞的!
pal家族
发表于 2018-1-5 11:00:54 | 显示全部楼层
虽然说文章作者用了很多中立词汇,但是你很难理解为什么他一定要拿卡巴做实验,并且点名收集服务,文章末尾在关联起来之前的对卡巴的报道。
另外,还提到,公司内部人士迫于压力是有可能偷偷修改特征来获取机密的,然而难道只有卡巴公司员工会这样?诺顿员工就是善良守护神? 文章主要谈手动篡改特征来窃密,结果最后跑出来这样的内容。真是有趣!让人浮想联翩。
Jerry.Lin
 楼主| 发表于 2018-1-5 11:02:11 | 显示全部楼层
pal家族 发表于 2018-1-5 10:56
早就看完了啊
我国新闻媒体已经出现新文章了:
“卡巴斯基被用于窃取美国机密文件,美国已经全面封杀” ...

不不不关注的不是那种zhengzhi性的问题

这种事情谁也说不清

感觉你的关注点有点奇怪,这是一篇技术型文章,并不涉及任何zz类问题

主要关注点是这个技术手段






pal家族
发表于 2018-1-5 11:02:34 | 显示全部楼层
191196846 发表于 2018-1-5 11:02
不不不关注的不是那种zhengzhi性的问题

这种事情谁也说不清

那你在看我新的回复
Jerry.Lin
 楼主| 发表于 2018-1-5 11:04:10 | 显示全部楼层
pal家族 发表于 2018-1-5 11:00
虽然说文章作者用了很多中立词汇,但是你很难理解为什么他一定要拿卡巴做实验,并且点名收集服务,文章末尾 ...
然而,任何一位反病毒产品所属公司的内部人员,都可能有权限去部署这样的特征值,并且很可能不会被发现。当然,如果该公司被某些组织强迫,或者与一个庞大的集团进行了合作,此时完全能够利用他们的产品,来暗中检测并利用任何感兴趣的文件。

有时候,善恶的分界,不是对立面,而是每个杀软中的一个特征值。


真的只是一篇技术型文章吧,不要想太多
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 17:41 , Processed in 0.131535 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表