楼主: herofw
收起左侧

[微点] 难道微点主防报已知是利用MD5检测?

[复制链接]
超现实主义
发表于 2010-9-7 13:23:32 | 显示全部楼层
我是菜鸟来着,学习。
镜湖
发表于 2010-9-7 13:28:24 | 显示全部楼层
回复


    改掉文件末尾0区一个字节,那就“正好”改到定位区间了?
蓝天白云520 发表于 2010.9.7 12:39


你在我那个贴子里说,微点没防住,靠急救箱才救回来.流氓样本非毒非马,微点主防现阶段是不外理的(2.0就不知道了),这你也是知道的.说流氓是毒,微点没防住你这是混淆是非.还用了"一塌糊涂“这个词,你这是添油加醋。
你既没有真知灼见,又无法反驳刘旭的观点,就只剩下胡说八道了。
langzi2009
发表于 2010-9-7 14:08:41 | 显示全部楼层
你在我那个贴子里说,微点没防住,靠急救箱才救回来.流氓样本非毒非马,微点主防现阶段是不外理的(2.0就不 ...
镜湖 发表于 2010.9.7 13:28


镜湖兄知道2.0啥时候公测不?有安装包不?
sgl617
发表于 2010-9-7 14:16:31 | 显示全部楼层
标题直接下肯定型结论,这个。。呃。。
471148386
发表于 2010-9-7 14:32:56 | 显示全部楼层
即使孙悟空有七十二变,也逃不出如来的手掌心呐!呵呵……
herofw
 楼主| 发表于 2010-9-7 17:21:36 | 显示全部楼层
楼主如果说金山网盾是靠MD5检测还可以 说微点也靠MD5检测 简直是胡说八道 微点也有病毒库 微点的每次升级不 ...
杀软研究员小柯 发表于 2010.9.7 13:11


你有必要这么激动么.我只不过自己做测试发现这么一个疑问.我没用过微点.那看来你用过了!!
你去看看我在微点论坛的注册时间和积分看看!!
小柯安全
发表于 2010-9-7 19:38:58 | 显示全部楼层
回复 16楼 herofw  的帖子

没兴趣看 我只想说 希望楼主以事实说话 不要乱说

   
星空下的吻
发表于 2010-9-7 22:32:51 | 显示全部楼层
可以使用winhex修改0区间再试试
elison1216
发表于 2010-9-8 15:02:32 | 显示全部楼层
微点应该不是MD5检测吧
红烧大馋豆
发表于 2010-9-8 15:30:52 | 显示全部楼层
本帖最后由 红烧大馋豆 于 2010.9.8 15:33 编辑

测试了一下,修改后,微点依然报警已知
不知道楼主修改了什么?有可能楼主修改之后,改变了该病毒的特征

源文件MD5值


解压后微点报警


用winhex打开源文件,修改,注意红圈部分为修改部分
修改前:

修改后:


点击另存为,微点立刻报警:


报警截图:


修改后文件MD5

评分

参与人数 1人气 +1 收起 理由
qq351100394 + 1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 10:25 , Processed in 0.111943 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表