搜索
楼主: The EQs
收起左侧

[病毒样本] 稍微加了一层壳。。就过了不少杀软

[复制链接]
mofunzone
发表于 2007-3-26 14:50:40 | 显示全部楼层
原帖由 EQ2 于 2007-3-25 22:49 发表
你怎么没加NSANTI???

nsanti是会报壳,nod同学是不会报,可惜加壳之后的病毒也完全没有反应呢
The EQs
 楼主| 发表于 2007-3-26 14:51:17 | 显示全部楼层

回复 #41 mofunzone 的帖子

那你加了ASPACK???加了UPX???如果加了的话请将文件发过来
solcroft
发表于 2007-3-26 14:53:44 | 显示全部楼层
原帖由 EQ2 于 2007-3-26 14:47 发表
切。。。你才加单个壳。。能说明什么呢???

这就是说明了红伞报的是目的在于隐蔽代码的复合加壳法,正常加壳法当然不报了
The EQs
 楼主| 发表于 2007-3-26 14:54:19 | 显示全部楼层

回复 #43 solcroft 的帖子

某人都承认正常加壳报。。。。
solcroft
发表于 2007-3-26 14:56:28 | 显示全部楼层
原帖由 EQ2 于 2007-3-26 14:51 发表
那你加了ASPACK???加了UPX???如果加了的话请将文件发过来

老兄,劝你先看看你自己的测试手法,不要因为你自己随便胡扯几句便老是囔着要别人向你证明
mofunzone
发表于 2007-3-26 14:57:13 | 显示全部楼层
原帖由 EQ2 于 2007-3-25 22:51 发表
那你加了ASPACK???加了UPX???如果加了的话请将文件发过来

你看我测试的文件列表里面明显的有aspack和upx两种壳吗。。
mofunzone
发表于 2007-3-26 14:57:51 | 显示全部楼层
原帖由 EQ2 于 2007-3-25 22:54 发表
某人都承认正常加壳报。。。。

个别而已,可悲的是不报外壳的直接免杀了
The EQs
 楼主| 发表于 2007-3-26 14:58:05 | 显示全部楼层

回复 #45 solcroft 的帖子

mofunzone (genius)

卡饭_见习写手

VB100%=vain bullshit 100%



   
UID 37732
精华 0
经验 2317
帖子 1883
积分 0
阅读权限 30
注册 2006-9-21
来自 canada
状态 离线  #41发表于 2007-3-26 14:50  资料 短消息   



QUOTE:
原帖由 EQ2 于 2007-3-25 22:49 发表
你怎么没加NSANTI???

nsanti是会报壳,nod同学是不会报,可惜加壳之后的病毒也完全没有反应呢
The EQs
 楼主| 发表于 2007-3-26 14:58:38 | 显示全部楼层
个别???要不要继续给你文件上报呢????
mofunzone
发表于 2007-3-26 15:01:45 | 显示全部楼层
原帖由 EQ2 于 2007-3-25 22:58 发表
个别???要不要继续给你文件上报呢????

估计你现在也就发现了aspack+upx了,已经上报,明天就修复了
估计是引擎过于敏感了,如果你乐意提供,当然不反对,但是我要求的是能运行的文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-20 13:57 , Processed in 0.036957 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表