楼主: 迷惘依然
收起左侧

[技术原创] 瑞星所特有的内存查杀的可行性技术分析(图文并茂,详细讲解,欢迎测试)

[复制链接]
大汉天子
头像被屏蔽
发表于 2009-4-5 17:01:16 | 显示全部楼层
原帖由 ksdc0274119 于 2009-4-5 16:57 发表
使我想起当年毒霸的数据流引擎。。木马过文件扫描却过不了内存扫描。。

这就是为什么一般杀毒软件拦截率大于查杀率的原因。
popfather
头像被屏蔽
发表于 2009-4-5 17:12:04 | 显示全部楼层
原来我以为内存扫描只是因为运行后脱壳了

[ 本帖最后由 popfather 于 2009-4-5 17:18 编辑 ]
tanlimo
发表于 2009-4-5 17:13:47 | 显示全部楼层
看来很多人都没有认真读完楼主的帖特别是最后那一张图,现在的人怎么都这么浮躁呢?
浪滔天
发表于 2009-4-5 17:21:06 | 显示全部楼层
想问一下:
内存扫描准确地定位到了释放的木马程序吗?
看截图是检测到了IEXPLORE.EXE,那这个木马是感染型的感染了IEXPLORE.EXE吗?
IEXPLORE.EXE是否被杀掉了?
迷惘依然
 楼主| 发表于 2009-4-5 17:30:20 | 显示全部楼层
回复63楼的,那个IE文件是没有删除的,这个木马只是插入IE的进程从而达到绕过防火墙进行通信而已.
tanlimo
发表于 2009-4-5 17:33:36 | 显示全部楼层

回复 64楼 浪滔天 的帖子

不是感染,答案见65楼

另外这马貌似是反虚拟机的?

[ 本帖最后由 tanlimo 于 2009-4-5 17:35 编辑 ]
浪滔天
发表于 2009-4-5 17:37:43 | 显示全部楼层

回复 65楼 迷惘依然 的帖子

那木马本身被定位到了吗?扫描结果中的“清除成功”清除的目标是哪个?
迷惘依然
 楼主| 发表于 2009-4-5 18:29:37 | 显示全部楼层
就是内存当中的木马啊,清除后木马就不能上线了,也就没有任何功能了.IE文件还在的...
cliffboy
发表于 2009-4-5 19:17:20 | 显示全部楼层
楼主好强大~~~
-1的魅力也消掉了

[ 本帖最后由 cliffboy 于 2009-4-5 19:18 编辑 ]
hyfbhyh 该用户已被删除
发表于 2009-4-5 19:26:46 | 显示全部楼层
瑞星是世界公认的垃圾杀毒软件,实在不能说什么了.它和中国足球一样.都是中国赫赫有名的 。


拿什么去爱你。。。。我的病毒

评分

参与人数 1魅力 -1 收起 理由
chow2006 -1 抱歉,帖子内容违反版规

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-24 13:17 , Processed in 0.076448 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表