1   1  /  1  页   跳转

建议

建议

最近研究病毒和免杀,听到朋友说在免杀和过主动上针对瑞星都可以过,
希望能提高防御能力,最近有个PDF捆绑可以过瑞星,希望能提高检测方面的功能
支持瑞星和国产

用户系统信息:Opera/9.80 (Windows NT 6.0; U; zh-cn) Presto/2.2.15 Version/10.00
分享到:
gototop
 

回复:建议

相关文件暂不能透露由于工作原因,但可提供现在的免杀手法,在入口点,头文件的更改,家花指令的相关操作,来使杀软不能正确判断特征码,希望在这些方面来做些改进,可以在虚拟环境下模拟免杀过程来做相应调整策略。研究免杀是为了反病毒,可惜现在在这里做不了
gototop
 

回复:建议

现在已经出现了后门级和内核级的东西了,暂提示
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT