楼主: lanvin
收起左侧

[病毒样本] 紅傘C過但是P版報的的木馬

[复制链接]
mofunzone
发表于 2007-5-4 16:58:28 | 显示全部楼层

回复 #60 EQ2 的帖子

后来搜索一下找到的,不过可惜的是这个病毒和壳没有关系,而且都有中文名称了
The EQs
发表于 2007-5-4 16:59:07 | 显示全部楼层

回复 #61 mofunzone 的帖子

你怎么知道不是报壳的?????
The EQs
发表于 2007-5-4 16:59:45 | 显示全部楼层
有中文名称就不是报壳??下回给NSANTI取个中文名称。。。
mofunzone
发表于 2007-5-4 17:01:51 | 显示全部楼层
看一下2007年4月5日kv的更新库吧
Packed.PolyCrypt.v
Packed.PolyCrypt.w
Packed.PolyCrypt.x
Packed.PolyCrypt.y
Packed.PolyCrypt.z
你觉得有病毒会白痴到用同一种加壳软件来变种?
The EQs
发表于 2007-5-4 17:03:12 | 显示全部楼层
谁知道???
mofunzone
发表于 2007-5-4 17:05:08 | 显示全部楼层

回复 #65 EQ2 的帖子

都到这份上你还“谁知道”,无语。。
The EQs
发表于 2007-5-4 17:06:17 | 显示全部楼层

回复 #66 mofunzone 的帖子

继续无语吧。。。。。等那个人脱完壳再无语。。。。卡巴报这个为什么不是报壳??如果VB报这个就是报壳???传统的错误观念。。。
The EQs
发表于 2007-5-4 17:08:09 | 显示全部楼层
还有咖啡报nsanti也是用启发式报的。。报的后面也带.a的。。不要告诉偶这是报病毒。。。
mofunzone
发表于 2007-5-4 17:08:43 | 显示全部楼层

回复 #67 EQ2 的帖子

因为人家病毒就叫这个名字
国内厂家都出到了z了而kav才到b,说明kav肯定有办法能通过这两个特征识别国内的26个特征
而且要真是用这个壳加密后的东西变形到没法识别,必须靠着报壳才能识别出来
后面还加个abcd做什么
The EQs
发表于 2007-5-4 17:09:53 | 显示全部楼层

回复 #69 mofunzone 的帖子

那么解释咖啡报nsanti加a干什么吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 01:47 , Processed in 0.098110 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表