查看: 1097|回复: 8
收起左侧

[分析报告] bug绒

[复制链接]
Anoxia.
发表于 2021-2-8 18:39:10 | 显示全部楼层 |阅读模式
据说火绒无法做驱动对抗 而且暂时无法修复 那么我们只要自己写个病毒+驱动保护病毒进程 即使火绒能杀也无可奈何 (希望火绒官人康不到)
温馨小屋
头像被屏蔽
发表于 2021-2-8 18:41:34 | 显示全部楼层
问题是怎么加载进去,火绒主防应该会杀驱动加载吧,像ATD那样大条的主防不多啊

能做驱动对抗的杀软屈指可数,大多数杀软一旦加载了驱动就没辙了

Anoxia.
 楼主| 发表于 2021-2-8 18:44:26 | 显示全部楼层
温馨小屋 发表于 2021-2-8 18:41
问题是怎么加载进去,火绒主防应该会杀驱动加载吧,像ATD那样大条的主防不多啊

能做驱动对抗的杀软屈指 ...

火绒主防不杀驱动的啊,我自己写的驱动也木得拦截啊,给病毒加上去了也没报毒啊,但是火绒想杀病毒却杀不了了啊
Anoxia.
 楼主| 发表于 2021-2-8 18:45:46 | 显示全部楼层
就像是你用个工具 这个工具她不是病毒啊 那火绒为啥子还要杀这个? 要是没人上报的话你加载驱动的话也不会拦截的,火绒的驱动拦截默认不开起 要是你是小白你知道嘛? 就知道自己莫名其妙中毒了 火绒也杀不了
温馨小屋
头像被屏蔽
发表于 2021-2-8 18:47:16 | 显示全部楼层
Anoxia. 发表于 2021-2-8 18:44
火绒主防不杀驱动的啊,我自己写的驱动也木得拦截啊,给病毒加上去了也没报毒啊,但是火绒想杀病毒却杀不 ...

不杀驱动那事情就大了,之前论坛有自制勒索碰到BD直接就释放驱动杀进程,BD次次哑火,卡巴会杀可疑驱动加载,这个方法就行不通了。

那自己写个杀进程的驱动不就完了吗,网上都有源码
Anoxia.
 楼主| 发表于 2021-2-8 18:48:28 | 显示全部楼层
温馨小屋 发表于 2021-2-8 18:47
不杀驱动那事情就大了,之前论坛有自制勒索碰到BD直接就释放驱动杀进程,BD次次哑火,卡巴会杀可疑驱动加 ...

阿巴阿巴阿巴 我这边跟官人反馈过,它说暂时不能处理 要下恶性木马专杀,小白哪有会去下的
温馨小屋
头像被屏蔽
发表于 2021-2-8 18:52:31 | 显示全部楼层
Anoxia. 发表于 2021-2-8 18:48
阿巴阿巴阿巴 我这边跟官人反馈过,它说暂时不能处理 要下恶性木马专杀,小白哪有会去下的

之前有个锁首驱动,下恶性专杀也没用,火绒基本没有清除Rootkit的能力
k2132
发表于 2021-2-8 18:53:52 | 显示全部楼层
你把你写的发上来看看
Anoxia.
 楼主| 发表于 2021-2-8 19:12:20 来自手机 | 显示全部楼层
k2132 发表于 2021-2-8 18:53
你把你写的发上来看看

现在我用的是手机哇,发不了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 19:16 , Processed in 0.129428 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表