楼主: K_Ghost!
收起左侧

[金山] 关于毒霸的断网问题 整理下发个帖

  [复制链接]
fzq198776
发表于 2011-5-13 12:05:48 | 显示全部楼层
yhys 发表于 2011-5-13 11:29
对于断云,金山毒霸是有一定的保护的,也可以有相应的手段识别。

只要加密没有太大漏洞,破解的成本 ...

断金山云 的样本,别人都是用来卖钱的
yhys
发表于 2011-5-13 12:07:45 | 显示全部楼层
fzq198776 发表于 2011-5-13 12:01
红伞确实是这样,纯靠扫描引擎,而且 免杀比 NOD32 还好做。至于卡巴,如果是 KAV 也确实,因为卡巴自动模 ...

听你这么一说好像红伞和NOD都很好免杀?
fzq198776
发表于 2011-5-13 12:08:27 | 显示全部楼层
jefffire 发表于 2011-5-13 12:05
不赞同。红伞的gen免杀你试试去?几十个定位点把你烦死。

看什么木马,流行木马确实,非流行木马好做,比如说,远控木马 尽量别用灰鸽子,尽量用国外的gh0st,免杀会好做多了
yhys
发表于 2011-5-13 12:08:37 | 显示全部楼层
fzq198776 发表于 2011-5-13 12:05
断金山云 的样本,别人都是用来卖钱的

但愿如此。
fzq198776
发表于 2011-5-13 12:10:19 | 显示全部楼层
本帖最后由 fzq198776 于 2011-5-13 12:11 编辑
yhys 发表于 2011-5-13 12:07
听你这么一说好像红伞和NOD都很好免杀?


NOD 32 不好做 ,红伞的话 要看样本,但是特征码扫描免杀 相比于 过 行为防御 还是要简单得多,至少随便一个人,如果有人指导,花一个星期 肯定能掌握
jefffire
头像被屏蔽
发表于 2011-5-13 12:12:51 | 显示全部楼层
yhys 发表于 2011-5-13 12:07
听你这么一说好像红伞和NOD都很好免杀?

看情况。比如红伞如果是gen定位就很难搞,如果是微特征定位的就容易改。最容易的情况就是定位在资源。我在样本区就发过改图标轻松免杀红伞的一系列样本。
jefffire
头像被屏蔽
发表于 2011-5-13 12:13:30 | 显示全部楼层
fzq198776 发表于 2011-5-13 12:08
看什么木马,流行木马确实,非流行木马好做,比如说,远控木马 尽量别用灰鸽子,尽量用国外的gh0st,免杀 ...

远控本来就很容易吧。dat不要烂大街就行。
fzq198776
发表于 2011-5-13 12:15:38 | 显示全部楼层
本帖最后由 fzq198776 于 2011-5-13 12:15 编辑
jefffire 发表于 2011-5-13 12:12
看情况。比如红伞如果是gen定位就很难搞,如果是微特征定位的就容易改。最容易的情况就是定位在资源。我在 ...


弱弱的告诉你一下,我是新世纪网安 的 终身 VIP 会员。。。,免杀技术大部分源于他的VIP免杀教程,虽然会员账号已经 3 年 没登陆过了。。。因为已经有 3 年没玩这些东西,这东西只能当业余爱好,玩职业 的 风险太大
K_Ghost!
 楼主| 发表于 2011-5-13 13:06:48 | 显示全部楼层
回复 51楼 fzq198776 的帖子

过360网购保镖的也在卖钱 过360主防的也在卖钱 直接从内核跟360抢的更在卖钱
chilson
发表于 2011-5-13 13:07:47 | 显示全部楼层
金山的误报如何呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 01:53 , Processed in 0.095573 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表