能力值:
( LV2,RANK:10 )
|
-
-
2 楼
沙发,沙发,楼主说的好。求助,谁有pdf免杀的入门性的文档?这个东西网上太少了!
|
能力值:
( LV13,RANK:240 )
|
-
-
3 楼
藏了这么久才放出来哈!
|
能力值:
(RANK:860 )
|
-
-
4 楼
其实是一直没有时间写啊,发现自己越来越懒了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我是恶意PDF文档,怎么对抗杀毒软件啊,跪求楼主指条路!!!
|
能力值:
(RANK:250 )
|
-
-
6 楼
多弄 ,自己摸索,LZ讲的已经够直白了
|
能力值:
(RANK:860 )
|
-
-
7 楼
逆向下思维就可以了,呵呵,
还是您老明白啊
|
能力值:
(RANK:860 )
|
-
-
8 楼
我真的不知道怎么对抗杀软
文章里说的都是根据样本来说的,网上有很多很多的样本可以参考
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
学习一下,不过始终觉得小红伞有点错杀一千不可漏杀一个的气势...
|
能力值:
( LV13,RANK:290 )
|
-
-
10 楼
对抗肯定是需要了解杀软针对PDF所作的工作,然后想办法绕过吧。
如果是针对漏洞本身的检测,自然是想想检测本身是否有问题,或者是否有其他变形的漏洞触发方式。检测shellcode的,自然是想想是否有其他可替代的实现手段。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
呵呵,学习了!!~~
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
确实,对于一个文档,小红伞定位到trailer了。。。。。。。。。。。真不知如何修改。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
楼主的意思可能是要通过分析poc来参考?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
好~~~~~~
|
能力值:
(RANK:860 )
|
-
-
15 楼
是这个意思哈
|
能力值:
(RANK:860 )
|
-
-
16 楼
[QUOTE=dge;928167]对抗肯定是需要了解杀软针对PDF所作的工作,然后想办法绕过吧。
如果是针对漏洞本身的检测,自然是想想检测本身是否有问题,或者是否有其他变形的漏洞触发方式。检测shellcode的,自然是想想是否有其他可替代的实现手段。[/QUOTE]
一般的方法都是这些吧
没有更好的办法了。。能提取杀软的病毒库也是个办法
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
如果真是这个意思就悲剧了,因为我看不懂poc,不懂ruby,动态调试也不好。。。
|
能力值:
(RANK:860 )
|
-
-
18 楼
调试分析是在漏洞分析中必须要学会的
|
能力值:
( LV9,RANK:410 )
|
-
-
19 楼
学习了 ,感谢仙果的总结:)。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
写得很详细
楼主辛苦了
。。。
|
能力值:
( LV8,RANK:130 )
|
-
-
21 楼
感谢,杯具的很
|
能力值:
( LV5,RANK:60 )
|
-
-
22 楼
呵呵,已经有多种猥琐的方法隐藏shellcode,检测起来也是麻烦啊
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
求真相,求细节
|
能力值:
(RANK:110 )
|
-
-
24 楼
很好奇在这里面讨论的人工作是干什么?
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
学习啦 总结的很细 多谢哦~
|
|
|