查看: 2010|回复: 18
收起左侧

[已解决] 探讨免杀原理兼应对策略

[复制链接]
liwen340
发表于 2009-12-29 12:04:14 | 显示全部楼层 |阅读模式
现在针对主流杀软的免杀的病毒越来越多,请高手们能否用通俗简短的语言为我们讲解下其中的原理,并给出应对策略。个抒己见,谢绝攻击。
ambrosehwok
发表于 2009-12-29 12:12:04 | 显示全部楼层
多引擎和HIPS是对抗免杀的王道
千夏奈奈
发表于 2009-12-29 12:13:09 | 显示全部楼层
LZ需要获得杀软综合症
陇西教书先生
发表于 2009-12-29 12:15:05 | 显示全部楼层
看标题还以为是一篇高质量的论文呢
2288136aa
发表于 2009-12-29 13:04:52 | 显示全部楼层
免杀太广义,你就字面上理解就OK。对策就是玩HIPS
deadcarl
头像被屏蔽
发表于 2009-12-29 13:05:55 | 显示全部楼层
[:26:]主动防御呵呵~!
1e3e
头像被屏蔽
发表于 2009-12-29 13:13:20 | 显示全部楼层
2楼说的是一个方法,更高深点应该是脱壳进行反汇编吧?
2288136aa
发表于 2009-12-29 13:15:12 | 显示全部楼层
回复 7# 1e3e


就算这样也可以免杀。
1e3e
头像被屏蔽
发表于 2009-12-29 13:16:50 | 显示全部楼层
回复  1e3e


就算这样也可以免杀。
2288136aa 发表于 2009-12-29 13:15

人家都把源码汇编出来了,你怎么免杀?
2288136aa
发表于 2009-12-29 13:28:31 | 显示全部楼层
回复 9# 1e3e

你说得是换取汇编代码码,还是逆向工程,获取源代码。前者的话现在就有很多免杀(去下免杀论坛就知道了,现在的启发引擎就是分析程序汇编码)。逆向工程的话,你能不能看着机器语言而把人家的源代码还原出来还是个问题,而且就算这样子,就代表不能免杀了吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 16:44 , Processed in 0.123202 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表