设为首页收藏本站

山东农业大学论坛

 找回密码
 注册会员

QQ登录

只需一步,快速开始

查看: 689|回复: 24
打印 上一主题 下一主题

国内的杀毒软件有点不给力 [复制链接]

超版【sdau team】

动科学院迎新大使

Rank: 32Rank: 32

UID
24
年级
非农大人员
金币
9075 枚
威望
3 点
经验
958 点
体力
404 点
出生地
 泰安市
在线时间
237 小时

长老会勋章 版主荣誉勋章 风流GG勋章 爱MYADSU勋章 爱心学长勋章 新手勋章 水王勋章 中秋节勋章 国庆节勋章 生日纪念勋章 完善资料勋章 2011国庆节

跳转到指定楼层
楼主
发表于 2010-12-3 12:10:14 |只看该作者 |正序浏览
本帖最后由 福子o 于 2010-12-3 12:15 编辑

    上午闲着没事儿,就在宿舍下载一个小小的木马程序,简单处理了一下(加花),然后上传到网上,扫描结果令我大跌眼镜,几乎所有的国内主流杀毒都没有检测出来,查杀率在50%左右,基本都是国外的,我很是无语,想想前段时间360、金山、可牛之流的公司还在为自己的用户数量竞争,感到万分的担心,他们就不能把精力放在技术上……
    没别的意思,只是无聊而已,没想到在这么简单的一个木马上,众多的国产软件都挂了,连我一直很是信赖的Nod32也不例外,国外的一些主流杀毒,小红伞、诺顿、卡巴之类的却能轻而易举地查杀……  
   真不知道该用啥杀毒软件好……
   ESET、瑞星、金山,等等,你们给点力,行不
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 顶0 踩0

Rank: 3Rank: 3Rank: 3

UID
2549
金币
1567 枚
威望
0 点
经验
23 点
体力
124 点
在线时间
125 小时

爱MYADSU勋章

25
发表于 2010-12-26 19:45:30 |只看该作者
兰州这个头像...
谁笑到最后,谁才是真正的赢家

使用道具 举报

Rank: 3Rank: 3Rank: 3

UID
34
金币
939 枚
威望
0 点
经验
20 点
体力
115 点
在线时间
29 小时

新手勋章 寻找爱情勋章 国庆节勋章 爱MYADSU勋章 风流GG勋章 七夕纪念勋章

24
发表于 2010-12-25 21:46:59 |只看该作者
本帖最后由 聆听落雨 于 2010-12-25 21:47 编辑

这是论坛对360禁止测试的处罚公告






附件: 你需要登录才可以下载或查看附件。没有帐号?注册会员

使用道具 举报

Rank: 3Rank: 3Rank: 3

UID
34
金币
939 枚
威望
0 点
经验
20 点
体力
115 点
在线时间
29 小时

新手勋章 寻找爱情勋章 国庆节勋章 爱MYADSU勋章 风流GG勋章 七夕纪念勋章

23
发表于 2010-12-25 21:44:12 |只看该作者
下面是安全论坛12月份的测试成绩







附件: 你需要登录才可以下载或查看附件。没有帐号?注册会员

使用道具 举报

Rank: 3Rank: 3Rank: 3

UID
34
金币
939 枚
威望
0 点
经验
20 点
体力
115 点
在线时间
29 小时

新手勋章 寻找爱情勋章 国庆节勋章 爱MYADSU勋章 风流GG勋章 七夕纪念勋章

22
发表于 2010-12-25 21:41:59 |只看该作者
这是一个专业的安全论坛测试的成绩,很具有权威的,360因为违反规定,到现在为止依然被禁止测试。

小红伞


ESET


ESET单纯高启发


金山测试




卡巴斯基



瑞星



微点




AVAST5.0




附件: 你需要登录才可以下载或查看附件。没有帐号?注册会员

使用道具 举报

版主【sdau team】

食品学院迎新大使

Rank: 16

UID
30
金币
1549 枚
威望
6 点
经验
2034 点
体力
373 点
出生地
 烟台市
在线时间
602 小时

2011国庆节 长老会勋章 版主荣誉勋章 俏皮MM勋章 爱MYADSU勋章 国庆节勋章 水王勋章 七夕纪念勋章 中秋节勋章 寻找爱情勋章 爱心学长勋章 完善资料勋章

21
发表于 2010-12-25 00:06:44 |只看该作者
回复 antivirus 的帖子

话说我就是冲着这个图进来的。。
因为没看清这是什么……

然后我果断的发现我就是小白一个。。
困了就该睡觉的.                         于是我睡觉去了..........

使用道具 举报

初中生

那个屎孩子、

Rank: 3Rank: 3Rank: 3

UID
2508
金币
713 枚
威望
0 点
经验
32 点
体力
67 点
在线时间
18 小时

国庆节勋章 寻找爱情勋章 风流GG勋章 爱MYADSU勋章

20
发表于 2010-12-24 11:21:00 |只看该作者
不懂这方面~   
飘。。。。
想念某人了、、、

使用道具 举报

门户管理员

论坛老人

Rank: 48Rank: 48Rank: 48

UID
1500
金币
1374 枚
威望
30 点
经验
271 点
体力
144 点
在线时间
585 小时

爱MYADSU勋章 国庆节勋章 风流GG勋章

19
发表于 2010-12-23 01:52:51 |只看该作者
回复 antivirus 的帖子

高手{:112:}

使用道具 举报

Rank: 1

UID
2492
金币
23 枚
威望
0 点
经验
1 点
体力
6 点
在线时间
0 小时
18
发表于 2010-12-23 01:17:12 |只看该作者
另外,求你再加花免杀一次,发上来,我分析下,把代码贴下给大家看看到底是什么;

好吧。求。。。。。

使用道具 举报

Rank: 1

UID
2492
金币
23 枚
威望
0 点
经验
1 点
体力
6 点
在线时间
0 小时
17
发表于 2010-12-23 01:16:27 |只看该作者
首先是被帖子的标题吸引进来的;然后我自信的看了内容:对此做一下评价:
1、首先我想说,你下的马肯定不是随便下载的;如果你随便我传你鸽子你免杀给我看看;

    加一个花就能过???加花是07年的免杀技术。。。那时候的瑞星垃圾就可以识别;

    今年是(公元2011年了)

2、还有可能你是下载了人家已经免杀了马。大部分就是远控马,q马很好免杀,根本没有什么

      特别的地方;

3、360是md5查杀,如果是不常见的马,只要修改一个字节就可以过掉360
----------------------------------------------------------------------------------------
以上说的都是表面:

那么我给你介绍下什么是免杀:

1、免杀就是逃避杀毒软件的查杀;

而杀软的查杀模式:表面查杀、内存查杀、行为查杀、主动查杀、云查杀(这个大家熟悉)

至于你测试的免杀效果,我不敢恭维;或许你传的www.virscan.org测试的,我告诉你;这个测试站就是一个骗子

有36%虚假测试结果。。。。另外,这个站查的都是表面,你可以去total看看,肯定然你自己失望;

2、NOD32,在2009年6月以前还是个垃圾;指针破坏可以直接秒杀它,随后修复了这个引擎的漏洞;

    现在仅仅有表面查杀(要不能这么快吗);直接动态api函数,nod就哑巴了

3、卡巴之所以牛逼,是卡巴很综合;表面、内存、主动、行为、加上卡巴独特的虚拟机查杀。。。。

     让卡巴独占鳌头,但是注定复杂的结构就有漏水的地方;对于驱动级别的木马卡巴很敏感,就是因为敏感;

     才给木马以利用之机,用脑子想想就知道为什么。。。。

4、至于瑞星,就是二b,对于远控马查杀主动的一个函数,hook这个函数,自己构造一个函数就可以。。。。

test eax,eax

and eax,eax

瑞星也就停留在这个水平了;

5、金山杀的是数据流,更二了。不说了;

pushad
mov ebx,00401000  ,这个就算是code段的加密位置了;
mov dowrd ptr eax.[ebx]------这个可以传值。。。。
xor eax.1112222利用异或加密可以搞定code  data  idata段。资源的加密要注意上线信息的写入位置;
inc ebx
代码就不写了。。

6、还有不要老是膜拜国外的杀软,因为国内的马一般不去过国外的杀软,所以木马显得不给力;

    要是有针对性,什么都是浮云

7、zp都进入无key解码的阶段了,就不要说什么加花免杀了。

     特征码都过时了。多学习下吧。。。。

8、加密代码如果不想暴漏的话可以call调用,直接retn返回就ok'




---------------------------------------

国产的杀软确实很x,但是没有你描述的那么x;

不信你免杀了马跑下看看,行为查不查,主动查不查

不多说。


附件: 你需要登录才可以下载或查看附件。没有帐号?注册会员

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

关闭

山东农业大学论坛-你永远的家

社区首页| 家园首页| 群组首页|手机版|山东农业大学论坛   

GMT+8, 2025-7-3 16:57

Powered by Discuz! Templates yeei! © 2001-2010 Comsenz Inc.

回顶部