楼主: jefffire
收起左侧

[讨论] 据说这个是真过360主防

  [复制链接]
zdolo
发表于 2011-2-25 23:55:09 | 显示全部楼层
回复 1楼 jefffire 的帖子

云上没有F-secure,有BD,马上还要要上两个其他思路的QVM版本
jefffire
头像被屏蔽
 楼主| 发表于 2011-2-25 23:55:35 | 显示全部楼层
liangfangCN 发表于 2011-2-25 23:54
回复 39楼 jefffire 的帖子

如果源码改动不大 照样杀的0.0  “幻”查杀  哈哈

源码可以一段一段来的~~这个总有办法,我就不信你查的是空气[:26:]
jefffire
头像被屏蔽
 楼主| 发表于 2011-2-25 23:56:13 | 显示全部楼层
本帖最后由 jefffire 于 2011-2-25 23:56 编辑
zdolo 发表于 2011-2-25 23:55
回复 1楼 jefffire 的帖子

云上没有F-secure,有BD,马上还要要上两个其他思路的QVM版本

汗~~看来VT上的BD不准,以前只知道VT上的卡巴是个废。
fzq198776
发表于 2011-2-25 23:56:16 | 显示全部楼层
冒个泡。。。坐等MJ,是比较奇怪,同一个样本,有时候云主防抱,有时候云主防不报,我都怀疑是不是360的鉴定服务器不堪重负了
猪头无双
头像被屏蔽
发表于 2011-2-25 23:56:21 | 显示全部楼层
本帖最后由 猪头无双 于 2011-2-25 23:57 编辑

突然想试试avg的IDP,不知到这玩意IDP能能防住不
晚风中的泪
发表于 2011-2-25 23:57:44 | 显示全部楼层
留个名,此帖必火,这才是真正的技术贴,看着舒心
jefffire
头像被屏蔽
 楼主| 发表于 2011-2-25 23:57:50 | 显示全部楼层
fzq198776 发表于 2011-2-25 23:56
冒个泡。。。坐等MJ,是比较奇怪,同一个样本,有时候云主防抱,有时候云主防不报,我都怀疑是不是360的鉴定 ...

天朝的网络情况下,云主防确实不太稳定,而且考虑到规则的分发情况的话就更不稳定了。
zdolo
发表于 2011-2-25 23:59:18 | 显示全部楼层
回复 38楼 liangfangCN 的帖子

启发检出不是问题,误报是个大难题,其实如果允许1%的误报,检出基本能上95%,但是10亿样本的1%=1000W+
Tron
头像被屏蔽
发表于 2011-2-25 23:59:54 | 显示全部楼层
jefffire 发表于 2011-2-25 23:51
看来还是掌握源码或者无特征免杀是王道

测试了一下,压根就不过主防,不断改镜像劫持, 但是是不可能成功的,可以等病毒把系统重启了看看镜像劫持的注册表,debugger键值根本就没写入。

另外,属于恶作剧程序,拦截了也没什么意思。
Tron
头像被屏蔽
发表于 2011-2-26 00:01:14 | 显示全部楼层
jefffire 发表于 2011-2-25 23:46
这么牛啊~~

意淫无极限。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 03:16 , Processed in 0.079000 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表