打印

[讨论] 免杀的神奇现象

免杀的神奇现象

昨天找到一款报毒的黑客工具(报毒是风险程序),找到特征码,修改后查杀不了了,但是加了一个UPX壳就挨杀,怀疑是UPX的问题,又加了另外一款PEcompact壳又报毒,晕死,将记事本加UPX却不报毒。

思索很久想不出。。请大家想想

TOP

本来免杀加了一个壳就被杀 ,很正常 我认为不是壳的问题,是壳和程序配合的问题
对啊!   你做免杀有没加一壳就免杀啦!!

TOP

晕死,大家还不明白意思啊?!我修改了特征码,已经不查杀了。但是考虑程序太大就加了个UPX壳,加壳倒反挨杀,但是杀软报的名字不是原来那个名字了。
难道这就是传说中的金山数据流?但是假如是这样的话,那么为什么前后报的名字又不一样啊?

TOP

...
UPX的壳?
有的杀毒软件查杀的时候  是这样的 分析壳类型  利用壳长度+固定长度(看杀软不同而不同)=病毒特征码 所以楼主的东西被杀一点也不神奇... 有的杀毒软件针对壳不同 用的不同的特征码而已
http://hi.baidu.com/crazyyxb我的博客  休息的地方 欢迎大家浏览
杀毒厂商肯定是原来截获过带upx壳的  已经做了特征码 你现在改了又给加壳  就中了埋伏了

TOP

7楼说得对。。。。。。。。。。。。。。。。。。。。。。。。。。。

Processed in 0.060436 second(s), 5 queries, Gzip enabled