12
返回列表 发新帖
楼主: 小Q机器人
收起左侧

[病毒样本] LOL外{过}{滤}挂样本

[复制链接]
你好,再见
头像被屏蔽
发表于 2019-3-10 23:08:04 | 显示全部楼层
www-tekeze 发表于 2019-3-10 22:55
火绒、智量占楼。。。火绒killed 。。。加了VMP,智量MISS 。

看来火绒的脱壳能力比很多杀软都强。
小Q机器人
 楼主| 发表于 2019-3-10 23:09:05 | 显示全部楼层
你好,再见 发表于 2019-3-10 23:08
看来火绒的脱壳能力比很多杀软都强。

嗯。
ELOHIM
发表于 2019-3-10 23:20:53 | 显示全部楼层
你好,再见 发表于 2019-3-10 23:08
看来火绒的脱壳能力比很多杀软都强。

从哪看出来的啊??

查杀率吗?
怎么分辨是云拉黑还是脱壳的结果呀?
www-tekeze
发表于 2019-3-10 23:36:11 | 显示全部楼层
你好,再见 发表于 2019-3-10 23:08
看来火绒的脱壳能力比很多杀软都强。

大水笔,又是你。。   可惜没糖了。。。



www-tekeze
发表于 2019-3-10 23:43:12 | 显示全部楼层
ELOHIM 发表于 2019-3-10 23:20
从哪看出来的啊??

查杀率吗?

火绒有云?  这样说吧,火绒的“通用脱壳”实际是让样本在虚拟沙盒里跑起来(并不是硬性脱壳或者说传统的脱壳),因为加壳的运行时会自动脱壳,之后就会被火绒进行特征码比对,达到相似度就可以判毒了。。。这种通用脱壳最大的难度是虚拟沙盒的仿真度,因为现在的病毒各种反调试反虚拟机反逆向手段很多,所以火绒的虚拟沙盒一直在改进,就是为了尽量高的仿真。


ELOHIM
发表于 2019-3-10 23:46:38 | 显示全部楼层
www-tekeze 发表于 2019-3-10 23:43
火绒有云?  这样说吧,火绒的“通用脱壳”实际是让样本在虚拟沙盒里跑起来(并不是硬性脱壳或者说传统的 ...

你说的文字不难理解,也有很大的可行性。
火绒是否有文档,从技术上面的解析呢?
想了解一下。
www-tekeze
发表于 2019-3-10 23:54:23 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-3-10 23:59 编辑
ELOHIM 发表于 2019-3-10 23:46
你说的文字不难理解,也有很大的可行性。
火绒是否有文档,从技术上面的解析呢?
想了解一下。

都准备上床了。。。就是技术白皮书,里而有通用脱壳。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

www-tekeze
发表于 2019-3-11 15:56:52 | 显示全部楼层
ESET,只是报VMP壳 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 03:19 , Processed in 0.330348 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表