设为首页收藏本站

山东农业大学论坛

 找回密码
 注册会员

QQ登录

只需一步,快速开始

楼主: 福子o
打印 上一主题 下一主题

国内的杀毒软件有点不给力 [复制链接]

超版【sdau team】

动科学院迎新大使

Rank: 32Rank: 32

UID
24
年级
非农大人员
金币
9075 枚
威望
3 点
经验
958 点
体力
404 点
出生地
 泰安市
在线时间
237 小时

长老会勋章 版主荣誉勋章 风流GG勋章 爱MYADSU勋章 爱心学长勋章 新手勋章 水王勋章 中秋节勋章 国庆节勋章 生日纪念勋章 完善资料勋章 2011国庆节

11
发表于 2010-12-3 21:44:54 |只看该作者
回复 聆听落雨 的帖子

恩 我以前用瑞星,最近一年采用的Nod32,中间用过Norton,真不知道下一个该用啥……

使用道具 举报

超版【sdau team】

动科学院迎新大使

Rank: 32Rank: 32

UID
24
年级
非农大人员
金币
9075 枚
威望
3 点
经验
958 点
体力
404 点
出生地
 泰安市
在线时间
237 小时

长老会勋章 版主荣誉勋章 风流GG勋章 爱MYADSU勋章 爱心学长勋章 新手勋章 水王勋章 中秋节勋章 国庆节勋章 生日纪念勋章 完善资料勋章 2011国庆节

12
发表于 2010-12-3 21:45:24 |只看该作者
回复 点点头 的帖子

很了了 ……

使用道具 举报

超版【sdau team】

动科学院迎新大使

Rank: 32Rank: 32

UID
24
年级
非农大人员
金币
9075 枚
威望
3 点
经验
958 点
体力
404 点
出生地
 泰安市
在线时间
237 小时

长老会勋章 版主荣誉勋章 风流GG勋章 爱MYADSU勋章 爱心学长勋章 新手勋章 水王勋章 中秋节勋章 国庆节勋章 生日纪念勋章 完善资料勋章 2011国庆节

13
发表于 2010-12-3 21:48:11 |只看该作者
回复 ˇ枫浩ゞ 的帖子

{:077:}没有呀,初玩者而已……

使用道具 举报

小学生

军事专家

Rank: 2Rank: 2

UID
1806
年级
09级
金币
2352 枚
威望
0 点
经验
226 点
体力
65 点
在线时间
945 小时

版主荣誉勋章 风流GG勋章 爱MYADSU勋章 寻找爱情勋章 国庆节勋章 七夕纪念勋章 爱心学长勋章 2011国庆节

14
发表于 2010-12-6 11:44:00 |只看该作者
360真的不错,所以我会一直用下去的
2013年6月一个特殊的年月~

使用道具 举报

初中生

假如你成了我的她

Rank: 3Rank: 3Rank: 3

UID
822
金币
488 枚
威望
1 点
经验
46 点
体力
102 点
在线时间
166 小时

2011国庆节 七夕纪念勋章 爱心学长勋章 风流GG勋章 爱MYADSU勋章

15
发表于 2010-12-6 12:14:27 |只看该作者
回复 福子o 的帖子

崇拜崇拜崇拜!!!!!!一直想找人學習技術的 但是 都沒有好的老師所以都20好幾了 還是只有些簡單的操作 稱不上技術 就有一事相求 求教我電腦方面的技術吧!!!!請收我為徒!!
多年之後。我們相遇。我未娶你未嫁。這不是巧合。是我們心裡的默契。。

使用道具 举报

初中生

肩上落夕

Rank: 3Rank: 3Rank: 3

UID
9
金币
210 枚
威望
3 点
经验
185 点
体力
160 点
出生地
 临沂市
在线时间
72 小时

版主荣誉勋章 长老会勋章 风流GG勋章 七夕纪念勋章 寻找爱情勋章 爱MYADSU勋章 国庆节勋章

16
发表于 2010-12-6 12:28:28 |只看该作者
放上来大家都试试

使用道具 举报

Rank: 1

UID
2492
金币
23 枚
威望
0 点
经验
1 点
体力
6 点
在线时间
0 小时
17
发表于 2010-12-23 01:16:27 |只看该作者
首先是被帖子的标题吸引进来的;然后我自信的看了内容:对此做一下评价:
1、首先我想说,你下的马肯定不是随便下载的;如果你随便我传你鸽子你免杀给我看看;

    加一个花就能过???加花是07年的免杀技术。。。那时候的瑞星垃圾就可以识别;

    今年是(公元2011年了)

2、还有可能你是下载了人家已经免杀了马。大部分就是远控马,q马很好免杀,根本没有什么

      特别的地方;

3、360是md5查杀,如果是不常见的马,只要修改一个字节就可以过掉360
----------------------------------------------------------------------------------------
以上说的都是表面:

那么我给你介绍下什么是免杀:

1、免杀就是逃避杀毒软件的查杀;

而杀软的查杀模式:表面查杀、内存查杀、行为查杀、主动查杀、云查杀(这个大家熟悉)

至于你测试的免杀效果,我不敢恭维;或许你传的www.virscan.org测试的,我告诉你;这个测试站就是一个骗子

有36%虚假测试结果。。。。另外,这个站查的都是表面,你可以去total看看,肯定然你自己失望;

2、NOD32,在2009年6月以前还是个垃圾;指针破坏可以直接秒杀它,随后修复了这个引擎的漏洞;

    现在仅仅有表面查杀(要不能这么快吗);直接动态api函数,nod就哑巴了

3、卡巴之所以牛逼,是卡巴很综合;表面、内存、主动、行为、加上卡巴独特的虚拟机查杀。。。。

     让卡巴独占鳌头,但是注定复杂的结构就有漏水的地方;对于驱动级别的木马卡巴很敏感,就是因为敏感;

     才给木马以利用之机,用脑子想想就知道为什么。。。。

4、至于瑞星,就是二b,对于远控马查杀主动的一个函数,hook这个函数,自己构造一个函数就可以。。。。

test eax,eax

and eax,eax

瑞星也就停留在这个水平了;

5、金山杀的是数据流,更二了。不说了;

pushad
mov ebx,00401000  ,这个就算是code段的加密位置了;
mov dowrd ptr eax.[ebx]------这个可以传值。。。。
xor eax.1112222利用异或加密可以搞定code  data  idata段。资源的加密要注意上线信息的写入位置;
inc ebx
代码就不写了。。

6、还有不要老是膜拜国外的杀软,因为国内的马一般不去过国外的杀软,所以木马显得不给力;

    要是有针对性,什么都是浮云

7、zp都进入无key解码的阶段了,就不要说什么加花免杀了。

     特征码都过时了。多学习下吧。。。。

8、加密代码如果不想暴漏的话可以call调用,直接retn返回就ok'




---------------------------------------

国产的杀软确实很x,但是没有你描述的那么x;

不信你免杀了马跑下看看,行为查不查,主动查不查

不多说。


附件: 你需要登录才可以下载或查看附件。没有帐号?注册会员

使用道具 举报

Rank: 1

UID
2492
金币
23 枚
威望
0 点
经验
1 点
体力
6 点
在线时间
0 小时
18
发表于 2010-12-23 01:17:12 |只看该作者
另外,求你再加花免杀一次,发上来,我分析下,把代码贴下给大家看看到底是什么;

好吧。求。。。。。

使用道具 举报

门户管理员

论坛老人

Rank: 48Rank: 48Rank: 48

UID
1500
金币
1374 枚
威望
30 点
经验
271 点
体力
144 点
在线时间
585 小时

爱MYADSU勋章 国庆节勋章 风流GG勋章

19
发表于 2010-12-23 01:52:51 |只看该作者
回复 antivirus 的帖子

高手{:112:}

使用道具 举报

初中生

那个屎孩子、

Rank: 3Rank: 3Rank: 3

UID
2508
金币
713 枚
威望
0 点
经验
32 点
体力
67 点
在线时间
18 小时

国庆节勋章 寻找爱情勋章 风流GG勋章 爱MYADSU勋章

20
发表于 2010-12-24 11:21:00 |只看该作者
不懂这方面~   
飘。。。。
想念某人了、、、

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

关闭

山东农业大学论坛-你永远的家

社区首页| 家园首页| 群组首页|手机版|山东农业大学论坛   

GMT+8, 2025-4-20 10:47

Powered by Discuz! Templates yeei! © 2001-2010 Comsenz Inc.

回顶部