首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
如何找到杀毒软件对病毒文件查杀的部分
发表于: 2013-8-28 22:26
12395
如何找到杀毒软件对病毒文件查杀的部分
cppbbc
2013-8-28 22:26
12395
如何找到某个杀毒软件对某个病毒文件进行检测的特征或者逻辑,提供一下大概的思路也可以。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
rqqeq
雪 币:
11
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
908
粉丝
0
关注
私信
rqqeq
2
楼
核心思想,二分法
2013-8-28 22:36
0
FIGHTING安
雪 币:
1329
活跃值:
(5134)
能力值:
( LV8,RANK:120 )
在线值:
发帖
28
回帖
169
粉丝
160
关注
私信
FIGHTING安
1
3
楼
可以看看这个
666K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4D9j5h3#2S2N6W2)9J5k6h3&6W2N6q4)9J5c8X3c8G2j5#2)9J5c8X3I4S2N6r3g2K6N6q4)9J5c8Y4y4A6k6$3&6S2N6s2g2J5k6i4y4Q4x3X3g2H3k6r3j5`.
2013-8-28 22:51
0
cppbbc
雪 币:
200
活跃值:
(582)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
11
粉丝
0
关注
私信
cppbbc
4
楼
thanks
不过一般的杀毒产品不会安装debug引擎吧
2013-8-28 23:09
0
rqqeq
雪 币:
11
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
908
粉丝
0
关注
私信
rqqeq
5
楼
杀软自己都命了名字
比如360
就是叫qvm.dll
2013-8-28 23:10
0
cppbbc
雪 币:
200
活跃值:
(582)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
11
粉丝
0
关注
私信
cppbbc
6
楼
真的吗?如果是debug 引擎,病毒作者很容易找到自己被检测的特征了,修改一下不就免杀了吗。
2013-8-28 23:24
0
rqqeq
雪 币:
11
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
908
粉丝
0
关注
私信
rqqeq
7
楼
除了nod32和卡巴的虚拟机引擎以外的所有使用静态启发引擎和静态特征码引擎的杀软(国内杀软貌似都是静态启发)
都可以用二分法 定位特征
2013-8-29 11:26
0
bbzwj
雪 币:
9
活跃值:
(41)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
41
粉丝
0
关注
私信
bbzwj
8
楼
360等有5引擎,查杀是静态特征、启发、敏感函数、虚拟加载监控敏感行为等等综合判断的结果
2013-8-29 11:43
0
cppbbc
雪 币:
200
活跃值:
(582)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
11
粉丝
0
关注
私信
cppbbc
9
楼
上网查了下。确实有用。正在研究。多谢了。
2013-8-29 14:52
0
学者learner
雪 币:
153
活跃值:
(404)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
173
粉丝
1
关注
私信
学者learner
10
楼
上边的那个pdf能下载不?兄弟关于 免杀的资料,你多不?
2013-9-12 16:42
0
tihty
雪 币:
27
活跃值:
(127)
能力值:
( LV8,RANK:120 )
在线值:
发帖
29
回帖
1095
粉丝
3
关注
私信
tihty
2
11
楼
免杀是个无底洞..
2013-9-12 17:27
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
cppbbc
5
发帖
11
回帖
10
RANK
关注
私信
他的文章
[求助]IDA 加载文件定位
6296
如何找到杀毒软件对病毒文件查杀的部分
12396
[求助]ASPack 2.12b -> Alexey Solodovnikov脱壳求助
5045
[求助]如何获取网页元素
2829
[求助]脱PEBundle 2.0x - 2.4x-> Jeremy Collake [Overlay]壳
2999
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部