楼主: tracydk
收起左侧

[病毒样本] NOD32免杀

[复制链接]
aoyang
头像被屏蔽
发表于 2007-4-21 23:01:45 | 显示全部楼层
原帖由 solcroft 于 2007-4-21 22:55 发表

如果是我来挂网,我会在网页上附上jscript代码,或是个简单的批处理,命令浏览器执行cmd.exe,然后用cmd.exe把gif文件当作是可执行程序来执行
要是杀软坚持不杀.gif文件,我当然最开心了

那如果是这样就是属于病毒可以自动设置对的方法来运行了。
同一个样本,123.exe报警,而改123.gif就不报警,当然是属于次等品。
solcroft
发表于 2007-4-21 23:04:25 | 显示全部楼层
原帖由 aoyang 于 2007-4-22 00:28 发表
不要告诉我用对的手法来运行

这只是你自己不肯接受事实的心态在作祟,我不告诉你这个要告诉你什么?
再指点你一下,不管是什么病毒都不会自己启动的,不是要靠用户自己运行,便要靠系统漏洞来运行
同样的,gif,tmp甚至txt网马也可以用同样的系统漏洞来运行cmd.exe后调用自己,一样的道理,杀软坚持不杀gif,tmp,txt等的话...
jlennon
头像被屏蔽
发表于 2007-4-22 00:35:22 | 显示全部楼层

回复 #22 solcroft 的帖子

小伙子,SSM用的很愉快啊,据说下个版本要有FD了,很期待,估计又会是我常用的软件了。
xpn282
发表于 2007-4-22 00:43:07 | 显示全部楼层
原帖由 jlennon 于 2007-4-22 00:35 发表
小伙子,SSM用的很愉快啊,据说下个版本要有FD了,很期待,估计又会是我常用的软件了。

我没用过SSM...因为它没有FD..只要有FD的HIPS我都想尝试...

而且SSM还是HIPS的领头羊..很期待它加入FD
solcroft
发表于 2007-4-22 01:01:20 | 显示全部楼层
原帖由 xpn282 于 2007-4-22 02:13 发表

我没用过SSM...因为它没有FD..只要有FD的HIPS我都想尝试...

而且SSM还是HIPS的领头羊..很期待它加入FD

试试看,你便会发现EQ的AD和SSM比起来还是有一段距离
其实回头想想,单靠强悍的AD来补过缺少FD的这个弱点,这种做法未必没有它自己的优势
xpn282
发表于 2007-4-22 01:06:14 | 显示全部楼层
没FD的话..系统就不干净了
jlennon
头像被屏蔽
发表于 2007-4-22 01:10:55 | 显示全部楼层

回复 #25 solcroft 的帖子

嗯,AD够强悍可以弥补FD的不足,SSM是我第一个接触的HIPS,也是蛮有感情的,他下个加FD的版本发布,我一定第一时间试用。
solcroft
发表于 2007-4-22 01:13:11 | 显示全部楼层
原帖由 xpn282 于 2007-4-22 02:36 发表
没FD的话..系统就不干净了

自己根据AD提示和文件创建日期动手删除的话,还是有办法的
FD的弱点是设置得太严密了的话,反而是用系统不方便,尤其是在安装软件的时候
更何况EQ的FD规则目前看来好像只看文件后缀名,不看mimetype... 这个也是个大头痛
xpn282
发表于 2007-4-22 01:16:32 | 显示全部楼层
是的..不知EQ会不会改进..

你用过PS没??
jlennon
头像被屏蔽
发表于 2007-4-22 01:18:41 | 显示全部楼层

回复 #28 solcroft 的帖子

PS有个安装模式,安装软件时畅通无阻挡,安装完毕切换正常模式就会提示有那些操作,那些临时文件,你可以选择删除,还有为安装程序建立的临时规则也会提示你是否要删除,这点挺方便的。

对了,你试试PS,虽然很土,给点意见,给我一些你的使用心得

[ 本帖最后由 jlennon 于 2007-4-22 01:20 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 13:39 , Processed in 0.095369 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表