能力值:
( LV2,RANK:10 )
|
-
-
请教卡巴报毒的规则
一个字节一个字节比对发现
optional_header.MajorSubsystemVersion 不能不添
继续……
|
能力值:
( LV2,RANK:10 )
|
-
-
请教卡巴报毒的规则
我DIY了一个PE文件
用LoadPE和Stud_PE查看似乎没问题
可执行的时候总是提示“不是有效的WIN32文件”,连运行出错的机会都没有
请大家帮忙看看问题出在哪里,谢谢
附件:_ketus.exe, 16k
链接:http://www.live-share.com/files/72744/_ketus.exe.html
|
能力值:
( LV2,RANK:10 )
|
-
-
请教卡巴报毒的规则
经测试果然如此,再加个段就没事了
可能很多病毒有此特征吧,让卡巴如此无理
谢谢Kanxue老大
|