瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】哈哈,似乎有人看不起我的那个卖木马的话题!!!

1   1  /  1  页   跳转

【原创】哈哈,似乎有人看不起我的那个卖木马的话题!!!

【原创】哈哈,似乎有人看不起我的那个卖木马的话题!!!

我告诉你们,才不是加壳那么简单,加那种壳的话,白痴都会,经过测试,加那种壳(加壳的话能避过国内绝大数杀毒软件?别做梦了!!!)只有瑞星能查出(说明瑞星已经能识别种壳了,进行了脱壳处理),但是其他软件就查不出了,如果不加壳,国外的杀毒软件就能识别,所以我进行了兼容处理,既加了壳使瑞星查不出来,又使国外软件无法查出,但是我看瑞星还是犹豫了一下,然后判定无毒(然后我拿自己的机子反复测试,绝对能正常上线,上线速度比没改以前还快)告诉你们,改免杀木马有很多方法,如果你们瑞星对每个变了种的灰鸽子木马都进行研究查杀,开发病毒数据库,那你们开发的病毒数据库一定是很庞大就是了,别傻了你们这些电脑用户,反病毒软件是不可能针对个人修改的木马进行查杀的,你们明白吗(除非有一天,杀毒软件有一天有一个质的飞跃!!!!)
最后编辑2005-09-17 16:21:58
分享到:
gototop
 

郁闷啊
gototop
 

引用:
【少年少年的贴子】反病毒软件是不可能针对个人修改的木马进行查杀的

修改样本,躲避反病毒软件查杀,全世界的virus writers都会做,又不是只有你一个人会修改样本,呵呵,你拿到这里来炫耀,真是笑掉牙了。国内就有一批这样的高手在呢!
这两天那个传播很快的电子月饼蠕虫的作者不就是个典型的例子,半个小时更新一次,反病毒厂商刚作好的特征一会就无效了。
说白了,就是看你所修改的样本,反病毒厂商有没有得到。象现在的杀毒软件大多还是以特征码为主的年代,样本就是最重要的。呵呵,虽然启发式有时候也能报一下,但误报情况占大多数。
gototop
 

引用:
【少年少年的贴子】我告诉你们,才不是加壳那么简单,加那种壳的话,白痴都会,经过测试,加那种壳(加壳的话能避过国内绝大数杀毒软件?别做梦了!!!)只有瑞星能查出(说明瑞星已经能识别种壳了,进行了脱壳处理),但是其他软件就查不出了,如果不加壳,国外的杀毒软件就能识别,所以我进行了兼容处理,既加了壳使瑞星查不出来,又使国外软件无法查出,但是我看瑞星还是犹豫了一下,然后判定无毒(然后我拿自己的机子反复测试,绝对能正常上线,上线速度比没改以前还快)告诉你们,改免杀木马有很多方法,如果你们瑞星对每个变了种的灰鸽子木马都进行研究查杀,开发病毒数据库,那你们开发的病毒数据库一定是很庞大就是了,别傻了你们这些电脑用户,反病毒软件是不可能针对个人修改的木马进行查杀的,你们明白吗(除非有一天,杀毒软件有一天有一个质的飞跃!!!!)
...........................
没意义,杀不掉,手工杀,杀软对我无所谓
gototop
 

就是因为以特征码为主,反病毒软件的局限性就在此处,就单单一个病毒的特征码就可以改变到千千万万,如果反病毒软件针对这样的每个千千万万,不累死才怪,病毒数据库更大到无法想象,这样笨拙的杀毒软件,谁会去用哦,所以我总是说要技术,技术才能带动发展,其实杀毒软件非常被动和脆弱,不是吗?至于病毒样本的话,我是不会被轻易泄漏的,但不代表我不会传播开来,但是我会想尽办法让它避免泄漏,再说灰鸽子木马的版本何其多!!!!
gototop
 

中病毒,系统重做最简单!什么病毒都会消失的!
gototop
 

引用:
【少年少年的贴子】就是因为以特征码为主,反病毒软件的局限性就在此处,就单单一个病毒的特征码就可以改变到千千万万,如果反病毒软件针对这样的每个千千万万,不累死才怪,病毒数据库更大到无法想象,这样笨拙的杀毒软件,谁会去用哦,所以我总是说要技术,技术才能带动发展,其实杀毒软件非常被动和脆弱,不是吗?至于病毒样本的话,我是不会被轻易泄漏的,但不代表我不会传播开来,但是我会想尽办法让它避免泄漏,再说灰鸽子木马的版本何其多!!!!
...........................

可笑!!
gototop
 

我只想问一句,是先有贼还是先有警察???????
gototop
 

楼上说的有道理
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT