1   1  /  1  页   跳转

[原创] 关于加强瑞星自我保护的建议

关于加强瑞星自我保护的建议

今天下载了个传家宝的外挂,一启动,瑞星的实时监控和防火墙就被废了。真是郁闷啊。重启电脑后提示被禁用了。看来瑞星还是很有名气的,所有的病毒木马都把识别并关闭瑞星当成了必备科目,一经发现,必关之废之。
本人接触过单片机的加密认证技术,不由得想到,假如在瑞星内部加入个伪随机数程序,由其加密瑞星相关程序的名称及进程,要求是每次打开电脑或升级更新后,瑞星就主动的变一变自己,让病毒无法识别,估计就无法屏蔽瑞星了。病毒的制造者肯定分析并试图破解伪随机数程序,防范的方法是每次瑞星自动更新,就更新伪随机数的种子。
一些想法,减小了,哈哈。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
分享到:
gototop
 

回复:关于加强瑞星自我保护的建议

想法不错,好象实现起来比较难!
既然选择了远方,便只顾风雨兼程;既然目标是的地平线,留给世界的只能是背影!
gototop
 

回复:关于加强瑞星自我保护的建议

伪随机数只要知道了种子,算法,那么其产生的数字都是可知的。
比如瑞星主程序应该调用123程序,123经过伪随机加密后变成了288,然后主程序查询伪随机数程序,得知288就是123,然后直接调用288就OK了。但是病毒木马啥的不知道,一查找不到123,就无法关闭123了,实际上123已经改头换面运行了
gototop
 

回复 1F baicaijin 的帖子

lz可将文件打包发送到可疑文件交流区,由工程师来分析一下。
gototop
 

回复:关于加强瑞星自我保护的建议

晕,那个程序让我删了
重新下载了一个,为了确认,又中毒了
文件我不会上传,这个是下载页面
http://www.chuanjiabaowg.cn/xiazai/2009/0719/38.html
下载地址
http://www.chuanjiabaowg.cn/uploads/soft/cjb.rar
用RepairTool.exe建立安全环境
然后重新安装瑞星杀毒软件和瑞星防火墙
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT