楼主: 淼楠
收起左侧

[微点] 与王者的较量---再次轻松绕过微点主动防御(看我帖子的人请回帖)

[复制链接]
周勃
发表于 2008-7-27 02:47:06 | 显示全部楼层

回复 20楼 ngh55 的帖子

人家跟你说的是微点,又不是跟你说传统HIPS.
hsly109
发表于 2008-7-27 03:47:40 | 显示全部楼层

回复 16楼 周勃 的帖子

微点会定时删除特征码的
hsly109
发表于 2008-7-27 03:49:25 | 显示全部楼层

回复 16楼 周勃 的帖子

特征码现在成为历史了
以后在用特征码的话。。。。
baerzake
发表于 2008-7-27 05:57:22 | 显示全部楼层
囧,4.将木马文件改名alg.exe并且复制到system32,然后自动联网?
最普通的防火墙也有MD5检验吧,你换了alg.exe自动联网规则还能有效?

2.结束alg.exe这个进程。
3.打开system32这个目录将alg.exe删除。
4.打开system32这个目录将系统自带的alg备份文件删除。(防止系统自修复alg.exe)
4.将木马文件改名alg.exe并且复制到system32。
-------------------------------------------------------------
这几个步骤微点不会报吗?如果不报微点可以去卖茶鸡蛋了

PS:木马最终目的是盗取信息,光联网有什么用。盗取信息至少要键盘记录或者截屏,然后联网才有意义,但是键盘记录,截屏----向外发送这两步就可以报了

评分

参与人数 1经验 +2 收起 理由
polly5771 + 2 版区有你更精彩: )

查看全部评分

wuqing89403
发表于 2008-7-27 06:16:11 | 显示全部楼层
把木马做成正常的程序那还叫木马吗?》》》》》》》》
polly5771
头像被屏蔽
发表于 2008-7-27 07:09:23 | 显示全部楼层
原帖由 hsly109 于 2008-7-27 03:49 发表
特征码现在成为历史了
以后在用特征码的话。。。。


特征码+启发还是有发展前途的。看看红伞的能力吧。

组合是王道。
白玉箫
发表于 2008-7-27 07:32:36 | 显示全部楼层

alg的思路前人已有
对此不做过多评论
淼楠
 楼主| 发表于 2008-7-27 07:40:15 | 显示全部楼层
大家反应强烈!
dingood
发表于 2008-7-27 08:57:44 | 显示全部楼层
微点的主动防御最大的缺陷就是根据程序的行为来判断~只要模拟正常程序的行为~微点就会放过去了~
ww05241987
发表于 2008-7-27 09:00:30 | 显示全部楼层
实为不懂啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-20 22:21 , Processed in 0.103838 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表