12
返回列表 发新帖
楼主: blackfox
收起左侧

找到一NOD32扫描不报,运行报的例子!

[复制链接]
bluenice
头像被屏蔽
发表于 2007-2-24 11:07:25 | 显示全部楼层
原帖由 EQ2 于 2007-2-24 10:26 发表
但是这个是动态启发和静态启发的特征


我不认为这个是动态启发,生成的2文件在一个EXE里,扫描不报,但是NOD那个2个文件本来就认识。只是
扫描的时候扫不到,如果把那2个文件单独分开的话NOD可以认识的。不信,你把那2个文件单独提取出来,
你看NOD的监控会报吗?肯定报,因为NOD本来就认识
The EQs
发表于 2007-2-24 11:08:18 | 显示全部楼层

回复 #11 bluenice 的帖子

偶说过了。。。不是所有的右键不报,运行报的例子都是动态启发式。。。但是也有这样的例子。。。。
bluenice
头像被屏蔽
发表于 2007-2-24 11:26:21 | 显示全部楼层
原帖由 EQ2 于 2007-2-24 11:08 发表
偶说过了。。。不是所有的右键不报,运行报的例子都是动态启发式。。。但是也有这样的例子。。。。


我也是只是说本例子不是动态启发啊,也不是否认NOD没有动态启发。要不,你去找一个动态启发报的。
The EQs
发表于 2007-2-24 11:28:12 | 显示全部楼层

回复 #13 bluenice 的帖子

现在不玩毒了。。。。。so就pass。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 14:18 , Processed in 0.103462 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表