首页
社区
课程
招聘
如何找到杀毒软件对病毒文件查杀的部分
发表于: 2013-8-28 22:26 12396

如何找到杀毒软件对病毒文件查杀的部分

2013-8-28 22:26
12396
如何找到某个杀毒软件对某个病毒文件进行检测的特征或者逻辑,提供一下大概的思路也可以。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
核心思想,二分法
2013-8-28 22:36
0
雪    币: 1329
活跃值: (5134)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
可以看看这个59dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4D9j5h3#2S2N6W2)9J5k6h3&6W2N6q4)9J5c8X3c8G2j5#2)9J5c8X3I4S2N6r3g2K6N6q4)9J5c8Y4y4A6k6$3&6S2N6s2g2J5k6i4y4Q4x3X3g2H3k6r3j5`.
2013-8-28 22:51
0
雪    币: 200
活跃值: (582)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
thanks

不过一般的杀毒产品不会安装debug引擎吧
2013-8-28 23:09
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
杀软自己都命了名字
比如360
就是叫qvm.dll
2013-8-28 23:10
0
雪    币: 200
活跃值: (582)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
真的吗?如果是debug 引擎,病毒作者很容易找到自己被检测的特征了,修改一下不就免杀了吗。
2013-8-28 23:24
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
除了nod32和卡巴的虚拟机引擎以外的所有使用静态启发引擎和静态特征码引擎的杀软(国内杀软貌似都是静态启发)
都可以用二分法 定位特征
2013-8-29 11:26
0
雪    币: 9
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
360等有5引擎,查杀是静态特征、启发、敏感函数、虚拟加载监控敏感行为等等综合判断的结果
2013-8-29 11:43
0
雪    币: 200
活跃值: (582)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
上网查了下。确实有用。正在研究。多谢了。
2013-8-29 14:52
0
雪    币: 153
活跃值: (404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
上边的那个pdf能下载不?兄弟关于 免杀的资料,你多不?
2013-9-12 16:42
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
11
免杀是个无底洞..
2013-9-12 17:27
0
游客
登录 | 注册 方可回帖
返回