能力值:
( LV2,RANK:10 )
|
-
-
请教卡巴报毒的规则
一个字节一个字节比对发现
optional_header.MajorSubsystemVersion 不能不添
继续……
|
能力值:
( LV2,RANK:10 )
|
-
-
请教卡巴报毒的规则
我DIY了一个PE文件
用LoadPE和Stud_PE查看似乎没问题
可执行的时候总是提示“不是有效的WIN32文件”,连运行出错的机会都没有
请大家帮忙看看问题出在哪里,谢谢
附件:_ketus.exe, 16k
链接: e52K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3I4A6N6X3g2Q4x3X3c8K6K9r3q4J5k6g2)9J5k6h3y4G2L8g2)9J5c8X3k6A6L8r3g2K6i4K6u0r3y4K6t1%4y4o6c8Q4x3V1k6Q4y4h3k6C8k6i4c8#2M7#2)9J5k6h3g2^5k6g2)9J5k6h3S2@1L8h3H3`.
|
能力值:
( LV2,RANK:10 )
|
-
-
请教卡巴报毒的规则
经测试果然如此,再加个段就没事了
可能很多病毒有此特征吧,让卡巴如此无理
谢谢Kanxue老大
|