楼主: Elcondorposa
收起左侧

[已解决] 红伞不是以文件大小报毒的

 关闭 [复制链接]
Shieh
发表于 2008-9-7 19:51:19 | 显示全部楼层
“我把樣本解壓縮後再用BitDefender還有AVIRA再掃瞄一遍,居然沒有報了!”

至于这点,我在替它们想一个比较牵强的解释:作为一个trojan整体,一个自解压文件(rar.exe)其中包含了可将Trojan植入系统的脚本,这当然是通过winrar做到的。而之所以解压后,这些杀软没有报,也许是它们认为这些独立的文件自身无法完成植入从而对系统构成威胁,因此没有列为威胁对象。



”然後我又直接對樣本壓縮檔刪去或是增加檔案,讓檔案大小改變
最後確定檔案大小只要不是271995byte,它們就都不報了..“
我实在是没办法想到一个解释,也许这得找瑞星的公关了。

谁有兴趣可以测试一下,BD在国内似乎不多见,但Avira小红伞还是有不少拥趸的。
barbara
发表于 2008-9-7 20:00:27 | 显示全部楼层
瑞X 雇枪手写的...
打死我也不相信德国人会堕落到干这档子事,说金山这样我倒有几分相信。

[ 本帖最后由 barbara 于 2008-9-8 13:57 编辑 ]

评分

参与人数 1经验 -10 收起 理由
abeyl -10 抱歉,请注意回帖内容;

查看全部评分

Elcondorposa
 楼主| 发表于 2008-9-7 20:01:29 | 显示全部楼层

回复 13楼 aarwwefdds 的帖子

学习了


奇了
13楼变我自已

[ 本帖最后由 Elcondorposa 于 2008-9-7 20:04 编辑 ]
laoyuan20000
头像被屏蔽
发表于 2008-9-7 20:02:13 | 显示全部楼层
无语。。。。。反正不必测试了
Elcondorposa
 楼主| 发表于 2008-9-7 20:06:03 | 显示全部楼层
感谢各位指正
雨宫优子
发表于 2008-9-7 20:10:22 | 显示全部楼层
这可能是一种命名方法

先上传样本


图片:





————————————————————————————————————
现在的当务之急是,找出一个文件大小是2048字节的文件,进行测试!
Shieh
发表于 2008-9-7 20:19:25 | 显示全部楼层
得幸,正好204800..........
雨宫优子
发表于 2008-9-7 20:21:23 | 显示全部楼层
我再次进行测试,这回我用“啊”组成一个204800字节的文件(很辛苦的)

为了方便测试,我将文件改为EXE格式

红伞检验报告

强有力的证明了,红伞并不是靠文件名大小报毒!

评分

参与人数 1经验 +2 收起 理由
etly + 2 可以不用证明的

查看全部评分

雨宫优子
发表于 2008-9-7 20:22:46 | 显示全部楼层
总共102400个“啊”....
有没有人帮我加一下分

评分

参与人数 2经验 +10 人气 +1 收起 理由
asinasina + 10 狠狠加分~
小白鼠 + 1 感谢支持,欢迎常来: )

查看全部评分

ㄚ一
发表于 2008-9-7 20:26:07 | 显示全部楼层
你們這群傘飯太讓我失望了..
居然說我是槍手,批評我的測試
我看了你們這些人的滅火文才好笑呢..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 16:17 , Processed in 0.091409 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表