楼主: dabaocai
收起左侧

[砖头] 又一个穿了360安全卫士的病毒

  [复制链接]
lwqiezi
发表于 2010-5-25 13:56:31 | 显示全部楼层
因为360树大招风!这都不明白
白羊座
发表于 2010-5-25 13:57:56 | 显示全部楼层
回复 20# 卧底小八路


    金山病毒检出率世界第一,不解释
勇者无敌
头像被屏蔽
发表于 2010-5-25 13:59:12 | 显示全部楼层
围观白羊座!
360hips
头像被屏蔽
发表于 2010-5-25 14:08:08 | 显示全部楼层
简单看了下楼主的样本,是可以拦截的,但存在一定程度的疏漏

由于楼主的样本在瞬间发送大量的模拟点击请求,在机器比较卡的情况下(比如虚拟机),可能导致有一些模拟点击请求找不到对应窗口而被放行,同时又在一定几率下可以点到360的窗口,楼主可以自行实验。

我们会在下个版本加强这个的拦截,以便完美防护这个样本。
qihuakai
头像被屏蔽
发表于 2010-5-25 14:10:01 | 显示全部楼层
穿了360,可是过不了KIS和小红伞等。。。。
jefffire
头像被屏蔽
发表于 2010-5-25 14:10:51 | 显示全部楼层
简单看了下楼主的样本,是可以拦截的,但存在一定程度的疏漏

由于楼主的样本在瞬间发送大量的模拟点击请 ...
360hips 发表于 2010-5-25 14:08



    原来如此
360hips
头像被屏蔽
发表于 2010-5-25 14:12:15 | 显示全部楼层
穿了360,可是过不了KIS和小红伞等。。。。
qihuakai 发表于 2010-5-25 14:10



    顺便说一下,这个模拟点击样本的技术可以过目前任何已知的安全防护软件,除了沙盘和手动HIPS,甚至可以用于突破UAC,当然,这里说的是特征码不报的前提下。

  当然前面已经说了,这个技术存在局限,只有机器比较卡的时候才有一定概率实现,不能100%实现功能。
jefffire
头像被屏蔽
发表于 2010-5-25 14:14:16 | 显示全部楼层
顺便说一下,这个模拟点击样本的技术可以过目前任何已知的安全防护软件,除了沙盘和手动HIPS,甚 ...
360hips 发表于 2010-5-25 14:12



    UAC都能破??[
360hips
头像被屏蔽
发表于 2010-5-25 14:15:43 | 显示全部楼层
UAC都能破??[
jefffire 发表于 2010-5-25 14:14



    简单看了下,UAC的 UIPI(UI保护接口)对模拟按键的处理也存在被这种样本打时间差的可能,可以被这种方式突破。
jefffire
头像被屏蔽
发表于 2010-5-25 14:17:10 | 显示全部楼层
简单看了下,UAC的 UIPI(UI保护接口)对模拟按键的处理也存在被这种样本打时间差的可能,可以被这 ...
360hips 发表于 2010-5-25 14:15



    还好我机器流畅,不过如果病毒先运行个特别耗费资源的算法,然后再模拟点击,岂不是无敌了??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:06 , Processed in 0.079613 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表