首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]如何让LPK.DLL不让360误报?
发表于: 2011-7-18 14:56
8570
[求助]如何让LPK.DLL不让360误报?
长发飘飘
2011-7-18 14:56
8570
昨天看了一个别人写的DLL,他也是系统代理的,用360不会误报,
我DLL资源里的一些东西删除掉,再用360发现会报,
请问这个DLL是用什么方法来解决误报的问题?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#系统底层
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
HearTring
雪 币:
237
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
24
粉丝
0
关注
私信
HearTring
2
楼
不关什么招数,一旦公开爆出来就过不了,
所以是选择自己研究呢还是自己研究呢?
2011-7-18 15:04
0
dayang
雪 币:
220
活跃值:
(721)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
935
粉丝
1
关注
私信
dayang
3
楼
人家的LPK可能是经过360人证的!
2011-7-18 16:39
0
长发飘飘
雪 币:
229
活跃值:
(36)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
29
粉丝
0
关注
私信
长发飘飘
4
楼
没有的,这只是一个小的软件。
我自己测了一下发现,把自己写的普通的DLL(里面没有什么代码,只有入口函数)改名为LPK.DLL也会被报病毒!
2011-7-18 16:46
0
pentacleNC
雪 币:
279
活跃值:
(160)
能力值:
( LV9,RANK:170 )
在线值:
发帖
13
回帖
144
粉丝
0
关注
私信
pentacleNC
4
5
楼
无BIN无真相啊。发你朋友的软件出来围观一下啊。
2011-7-18 20:56
0
紫云烟
雪 币:
30
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
94
粉丝
0
关注
私信
紫云烟
6
楼
这样的情况见得多了。劫持系统文件,想让360不报,基本没戏。
2011-7-18 21:26
0
luzechao
雪 币:
206
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
176
粉丝
0
关注
私信
luzechao
7
楼
人家360 就是不要脸了你能怎么滴
2011-7-18 23:23
0
mmqav
雪 币:
400
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
18
粉丝
0
关注
私信
mmqav
8
楼
叁60啥都管的。。再仔细看看吧
2011-7-19 01:19
0
毁灭
雪 币:
346
活跃值:
(129)
能力值:
( LV6,RANK:90 )
在线值:
发帖
9
回帖
210
粉丝
6
关注
私信
毁灭
2
9
楼
很难了~~呵呵~!估计360看到这个名字都会报
2011-7-19 21:24
0
举剑问天
雪 币:
78
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
133
粉丝
0
关注
私信
举剑问天
10
楼
你把微软的LPK.DLL复制到别的地方都报毒
360就是不要脸,你能奈何
2011-7-20 11:28
0
KID基德
雪 币:
169
活跃值:
(132)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
29
粉丝
0
关注
私信
KID基德
11
楼
你自己写函数就行了。。其实360根本没有什么主动。。就是 特征码,,,你去研究吧
2011-7-22 12:56
0
紫云烟
雪 币:
30
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
94
粉丝
0
关注
私信
紫云烟
12
楼
2011-7-22 16:40
0
天堂猪
雪 币:
177
活跃值:
(278)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
95
粉丝
0
关注
私信
天堂猪
13
楼
因为有个木马核心名字就是LPK.DLL,所以只要是这个名字的都是重点关注对象,一般是报可疑吧?
2011-7-28 17:07
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
长发飘飘
7
发帖
29
回帖
10
RANK
关注
私信
他的文章
[求助]有没有可以拦截程序打开的方法?
4206
[讨论]360安全桌面安全在什么地方?
4601
[求助]如何让LPK.DLL不让360误报?
8571
[求助]send,sendto,WSASend,WSASendTo为什么断不到?
10221
[求助]add byte ptr [eax],al有什么用处?
10147
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部