楼主: 卡巴斯基689
收起左侧

[已解决] 对付未知病毒的技术

[复制链接]
gmen_pliskin
发表于 2008-11-13 13:03:11 | 显示全部楼层
顺便说说,很多人以为小红伞报壳很厉害,其实不然,它只报小数免杀壳,例如,上兴,npack。大部分的壳都不报。是靠高启发得出高查杀率的。
wangmu_1985
发表于 2008-11-13 13:34:46 | 显示全部楼层

回复 10楼 gmen_pliskin 的帖子

晕倒,偶问的是算法脱壳到底是什么原理,就是直接逆向编译吗?
比如说X+1=y   所以x=y-1这样的
gmen_pliskin
发表于 2008-11-13 14:00:30 | 显示全部楼层
肯定不是啦,而是通过对壳的算法的研究,找出壳的漏洞简明的解壳。
比如 1+2+3+...+99 = ?
虚拟脱壳就是逐个加起来,从1加到99。
算法脱壳就是 ((1 + 99) * 49) +50
wangmu_1985
发表于 2008-11-13 14:47:49 | 显示全部楼层
那模拟脱壳是怎么回事?别回答我虚拟脱壳..........
zhengyu
发表于 2008-11-13 14:52:05 | 显示全部楼层
少了墨者,墨者是利用权限分离技术,切断未知病毒木马的生存环境。
gmen_pliskin
发表于 2008-11-13 15:32:08 | 显示全部楼层
原帖由 wangmu_1985 于 2008-11-13 14:47 发表
那模拟脱壳是怎么回事?别回答我虚拟脱壳..........


实质一样,英文翻译不一样
Emulator 和 VM
gmen_pliskin
发表于 2008-11-13 15:33:00 | 显示全部楼层
原帖由 zhengyu 于 2008-11-13 14:52 发表
少了墨者,墨者是利用权限分离技术,切断未知病毒木马的生存环境。


能给我下载链接试用一下吗
lingbo110120
发表于 2008-11-13 15:37:13 | 显示全部楼层

回复 15楼 zhengyu 的帖子

听起来很强大...
yybcym
发表于 2008-11-13 16:50:03 | 显示全部楼层
真厉害啊,我这个MM真的不懂啊
tod20010_ren
发表于 2008-12-6 16:34:48 | 显示全部楼层
俺是菜鸟,学习了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 17:44 , Processed in 0.090762 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表