楼主: mofunzone
收起左侧

[病毒样本] 你杀软的脱壳够nb吗?

[复制链接]
mofunzone
 楼主| 发表于 2007-5-23 11:43:40 | 显示全部楼层

回复 #10 wangjay1980 的帖子

我768内存,转什么都够了,我说过,你占200mb内存,只要不卡,我不在乎,你敢告诉我你把kav7的启发开到deep不卡电脑的吗?
p.s 我用了一天,忍受不了那近乎死机的freeze,换回去了。。
solcroft
发表于 2007-5-23 11:44:00 | 显示全部楼层
原帖由 mofunzone 于 2007-5-23 13:01 发表
实际PE_Patch.UPX就是手动更改和加花了的upx壳
真要脱壳的话,我是不相信有东西可以用虚拟机或者算法脱出来的。。

这就是某些人整天在喊红伞报UPX的缘故吧
原来壳的其中还有别的猫腻

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxkf
发表于 2007-5-23 11:46:17 | 显示全部楼层
卡7报 哈 还真有点望它不报呢 报了就不能玩前摄防御了 哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
 楼主| 发表于 2007-5-23 11:46:30 | 显示全部楼层

回复 #12 solcroft 的帖子

实际在于那个人怎么改的,每个人有自己不同的免杀目标,会不同的改壳,这个我自己用od看了下,改的很厉害,应该不属于可以用除人脑外可以脱出的范畴。。
solcroft
发表于 2007-5-23 11:50:32 | 显示全部楼层

回复 #14 mofunzone 的帖子

这些东西还是要请多多指教了
现在在开始慢慢研究debugger,就是没多少的空来仔细看看
scottxzt
发表于 2007-5-23 11:51:54 | 显示全部楼层
未知木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
miller239
发表于 2007-5-23 11:53:13 | 显示全部楼层
行为判断!

Check system areas...
Check selected directories and files...
Object: black-day.exe
        In archive: C:\Documents and Settings\Administrator\桌面\black-day.rar
        Status: Virus detected
        Virus: BehavesLike:Win32.FileInfector (BD-Engine)
Object: black-day.rar
        Path: C:\Documents and Settings\Administrator\桌面
        Status: Virus detected
        Virus: BehavesLike:Win32.FileInfector (BD-Engine)
scottxzt
发表于 2007-5-23 11:54:56 | 显示全部楼层

回复 #12 solcroft 的帖子

这是新版本吗,用的感觉如何.
绅博周幸
发表于 2007-5-23 11:55:43 | 显示全部楼层
NOD32扫不到
solcroft
发表于 2007-5-23 12:08:19 | 显示全部楼层

回复 #18 scottxzt 的帖子

也还好,防护能力有些进展,最新版本终于学会监控GetKeyState的API了
稳定性和系统占用也改善不少
清除方面还是逊于微点,FD默认设置不监控无法执行文件的缘故,所以会留下病毒生成的dll,sys等,需要自定规则才能监控
但看在自定规则功能上,我觉得整体还是强过微点

[ 本帖最后由 solcroft 于 2007-5-23 13:44 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 06:55 , Processed in 0.091158 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表