首页
社区
课程
招聘
[原创]对抗启发式查杀与虚拟机查杀
发表于: 2011-2-13 21:41 31864

[原创]对抗启发式查杀与虚拟机查杀

2011-2-13 21:41
31864
收藏
免费 7
支持
分享
最新回复 (66)
雪    币: 7115
活跃值: (639)
能力值: (RANK:1290 )
在线值:
发帖
回帖
粉丝
26
就是一个总结性质的东西。 文章懒的写了。 FLASH好看些,用了Mindjet做的,看起来整齐好看些。
2011-2-14 21:58
0
雪    币: 142
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
拖到IE里面,点+号就可以看到分类了。。。

但是同求word版本的
2011-2-14 21:58
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
28
Mindjet 第一次听说这个软件呀。好使不?
2011-2-14 22:18
0
雪    币: 19
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
29
转正第一下,感谢分享!
2011-2-14 22:25
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
等看完再评介,。。。。
2011-2-14 22:40
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
呵呵,就是利用里面说的某个方法过掉360的QVM引擎,具体哪个自己测试,是静态启发里面的一个。。。
2011-2-14 23:34
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
强烈学习中!
2011-2-15 11:02
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
Flash版本真不错,这个工具很牛阿!
2011-2-15 11:16
0
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
嘿嘿~~谢谢分享~~
2011-2-21 15:50
0
雪    币: 1149
活跃值: (833)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
35
geilivable!!!!!  oyeal  ....
2011-2-21 16:02
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
玩命的大作,一定要看的
2011-2-23 17:32
0
雪    币: 7971
活跃值: (3650)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
37
这个得顶下
2011-2-23 17:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
很好的东西,谢谢分享
2011-2-28 10:25
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
学习下  谢谢
2011-3-2 13:46
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
mark......
2011-3-7 09:22
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
玩命的学习玩命大神。
2011-3-7 09:37
0
雪    币: 139
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
销魂的头像,牛X的想法,要命的名字
2011-3-7 09:47
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
这玩意必须顶,楼主辛苦,下载了好好拜读啦
2011-3-7 11:20
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
支持,好东东
2011-3-9 09:51
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
45
看到了,不错的,顶一下。
2011-3-13 21:38
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
强悍啊  膜拜
2011-3-20 22:18
0
雪    币: 249
活跃值: (71)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
47
刚整理的一个word版本
上传的附件:
2011-3-20 22:27
0
雪    币: 431
活跃值: (259)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
48
这个静态启发式扫描大部分属于第一代启发式扫描,对壳的虚警率很高。
静态API检查现在主要使用变长行为序列和频数计量。
缺少内存读写访问的结构检测,尤其是循环结构。
2011-3-20 22:39
0
雪    币: 347
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
感谢大牛分享,看一下
2011-3-20 22:41
0
雪    币: 246
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
服了 居然总结了这么多
2011-3-21 20:07
0
游客
登录 | 注册 方可回帖
返回
//