查看: 1475|回复: 7
收起左侧

[求助] 关于指针破坏免疫nod32的疑问

[复制链接]
deyu260
头像被屏蔽
发表于 2009-8-21 14:20:20 | 显示全部楼层 |阅读模式
1.      NOD32查了一下文件类型,为WINDOWS图形类,那么认定为可在WINDOWS操作系统下运行的,就接着判断文件输出表。
2.      如果文件没有输出表。就去查找文件区段。
3.      找到文件区段相应代码所要访问的输入表函数。
这是我自己的见解 呵呵
我们看下 我们的这个木马在第二步时没有没有输出表 只有输入表 那么nod32就要查找文件区段代码所要访问的输入表函数
经过我们这么一改 lordpe就查看不到输入表函数了那么nod32也不会查到


这个貌似是nod32的原理 那不是可以永久免疫了?
strawman0719
发表于 2009-8-21 14:31:34 | 显示全部楼层
太深奥了,等待高手回答
gsl9583306
发表于 2009-8-21 14:35:06 | 显示全部楼层
这个要问工程师
2288136aa
发表于 2009-8-21 14:36:43 | 显示全部楼层
等待 编程帝 出现
虚无名
发表于 2009-8-21 18:35:46 | 显示全部楼层
楼主南汇哪里的?
deyu260
头像被屏蔽
 楼主| 发表于 2009-8-21 19:23:51 | 显示全部楼层
原帖由 04m40125 于 2009-8-21 18:35 发表
楼主南汇哪里的?


南汇的52life
deyu260
头像被屏蔽
 楼主| 发表于 2009-8-22 21:00:42 | 显示全部楼层
没人来解答吗
白羊座
发表于 2009-8-22 21:05:05 | 显示全部楼层
原理是哪来的?你把木马上报下,看看下次能不能查出来,不就知道免杀有没有用了么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 20:41 , Processed in 0.113138 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表