楼主: hadg
收起左侧

[病毒样本] 11.13 第三更 灰鸽子 特征——360系列免杀

  [复制链接]
hadg
 楼主| 发表于 2010-11-13 20:36:31 | 显示全部楼层
回复 10楼 jiexp 的帖子

呵呵,容易就怪了,免杀nod32最容易了,加几个壳再加点花就过了,360杀毒容易过,360网盾就难过了,一加壳就报毒............
hadg
 楼主| 发表于 2010-11-13 20:37:38 | 显示全部楼层
回复 8楼 Sherry.ai 的帖子

呵呵,这是特征免杀,只针对360,ok?
要是免杀其他的还不容易,明天的我再出
jiexp
头像被屏蔽
发表于 2010-11-13 20:41:48 | 显示全部楼层
hadg 发表于 2010-11-13 20:36
回复 10楼 jiexp 的帖子

呵呵,容易就怪了,免杀nod32最容易了,加几个壳再加点花就过了,360杀毒容易过, ...

我BF说.特征码免杀对NOD32不感冒的.
特征码对金山和360就感冒
hadg
 楼主| 发表于 2010-11-13 20:49:12 | 显示全部楼层
回复 13楼 jiexp 的帖子

呵呵,那我明天免杀给你看........
jiexp
头像被屏蔽
发表于 2010-11-13 20:50:05 | 显示全部楼层
hadg 发表于 2010-11-13 20:49
回复 13楼 jiexp 的帖子

呵呵,那我明天免杀给你看........

nod32修改PE头就可以免杀了............
不需要加壳加花那么麻烦!
hadg
 楼主| 发表于 2010-11-13 21:50:55 | 显示全部楼层
回复 15楼 jiexp 的帖子

呵呵,改pe头?那可过不了360.........
jiexp
头像被屏蔽
发表于 2010-11-13 22:12:18 | 显示全部楼层
hadg 发表于 2010-11-13 21:50
回复 15楼 jiexp 的帖子

呵呵,改pe头?那可过不了360.........

不知道怎样说你.
360对PE头很敏感的..
一旦修改..就容易检测得出..
我说修改PE头是针对nod32...
hadg
 楼主| 发表于 2010-11-13 22:14:22 | 显示全部楼层
回复 17楼 jiexp 的帖子

不会吧,改pe头可是一个相当“古老”的方法,一般拿来做免杀后的善后处理,增强免杀效果,nod32杀不出?
jiexp
头像被屏蔽
发表于 2010-11-13 22:16:53 | 显示全部楼层
hadg 发表于 2010-11-13 22:14
回复 17楼 jiexp 的帖子

不会吧,改pe头可是一个相当“古老”的方法,一般拿来做免杀后的善后处理,增强免 ...

你可以自己测试下..
看样子,
你是大牛吧?
hadg
 楼主| 发表于 2010-11-13 22:19:40 | 显示全部楼层
回复 19楼 jiexp 的帖子

我可没那么多时间去测试,装个nod32还要花时间太麻烦了........
nod32真的可以改pe头达到免杀效果吗?明天测试下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 04:10 , Processed in 0.137390 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表