楼主: The EQs
收起左侧

[病毒样本] 老毒加壳后。。。。。。。

[复制链接]
The EQs
 楼主| 发表于 2007-3-22 00:20:57 | 显示全部楼层
原帖由 solcroft 于 2007-3-22 00:20 发表

别告诉我你难道想说你看文件是否损坏的标准就是看杀软能不能查出来?  

如果文件损坏的话都是有提示的。。。。而且某些杀软也能查出来。。。
solcroft
发表于 2007-3-22 00:25:55 | 显示全部楼层
原帖由 EQ2 于 2007-3-22 00:20 发表

如果文件损坏的话都是有提示的。。。。而且某些杀软也能查出来。。。

只有一句话:错。
文件都只剩下file header和unpacker罢了,executable code全都毁了,就这么简单

原来阁下有效样本的定义是杀软能查出的便是,看来阁下将举办的杀软测试结果一定会很精彩了
The EQs
 楼主| 发表于 2007-3-22 00:26:59 | 显示全部楼层
原帖由 solcroft 于 2007-3-22 00:25 发表

只有一句话:错。
文件都只剩下file header和unpacker罢了,executable code全都毁了,就这么简单

原来阁下有效样本的定义是杀软能查出的便是,看来阁下将举办的杀软测试结果一定会很精彩了

你误解了偶的意思了。。。偶说的查出来是指比如nod32等就能查出文件是否损坏。。。。
mofunzone
发表于 2007-3-22 00:27:34 | 显示全部楼层
我已经没兴趣测试了
又是一片垃圾死了的东西
就第一个来说把,本身运行会生成几个文件
但是你的病毒完全都废掉了
至于那些报了的软件,用我的话来说,鞭尸而已
solcroft说的很对,你自己运行去吧,nod可没有你所谓的可笑的判断可否运行的功能,只要你的壳可以脱掉nod就可以进行识别,但是可笑的是你脱壳之后里面的代码已经都毁了。。
真是无语了
The EQs
 楼主| 发表于 2007-3-22 00:29:18 | 显示全部楼层
不知道是没兴趣还是不敢????
solcroft
发表于 2007-3-22 00:29:19 | 显示全部楼层
原帖由 EQ2 于 2007-3-22 00:26 发表

你误解了偶的意思了。。。偶说的查出来是指比如nod32等就能查出文件是否损坏。。。。

你也没明白我在说什么,我在说报那个1.rar的杀软,不管是NOD32还是什么其它的全都在鞭尸
The EQs
 楼主| 发表于 2007-3-22 00:31:10 | 显示全部楼层
鞭尸的杀软可真多
solcroft
发表于 2007-3-22 00:33:59 | 显示全部楼层
原帖由 EQ2 于 2007-3-22 00:31 发表
   鞭尸的杀软可真多

阁下最近连发的病毒僵尸也不少
mofunzone
发表于 2007-3-22 00:33:59 | 显示全部楼层
经过测试除了编号为3的可以正常运行之外,如果其他的正常报了都为鞭尸,内部代码都损坏了
编号为3的已经上报antivir
The EQs
 楼主| 发表于 2007-3-22 00:35:33 | 显示全部楼层
原帖由 solcroft 于 2007-3-22 00:33 发表

阁下最近连发的病毒僵尸也不少

给你看一个结果会大吃一惊的。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 05:31 , Processed in 0.092366 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表