首页
社区
课程
招聘
[原创]卡巴斯基病毒库检测通过漏洞利用的CVE信息
2012-4-7 18:38 5622

[原创]卡巴斯基病毒库检测通过漏洞利用的CVE信息

2012-4-7 18:38
5622
卡巴斯基病毒库中通过检测漏洞利用方面的CVE信息。

卡巴斯基病毒库大概有740多w病毒名。

附件漏洞相关的
Exploit.Java.CVE-2010-0094.d
Exploit.SWF.CVE-2010-2884.a
Exploit.SWF.CVE-2011-0611.f
Exploit.SWF.CVE-2011-0611.p
Exploit.JS.CVE-2006-1359.c
Exploit.Java.CVE-2010-0094.d
Exploit.Win32.CVE-2010-0250.a
Exploit.HTML.CVE-2010-1885.o
Exploit.SWF.CVE-2010-2884.a
Exploit.HTML.CVE-2010-4452.g
Exploit.HTML.CVE-2010-4452.h
Exploit.JS.CVE-2010-1885.k
Exploit.SWF.CVE-2011-0611.f
Exploit.SWF.CVE-2011-0611.g
Exploit.SWF.CVE-2011-0611.h
Exploit.SWF.CVE-2011-0611.i
Exploit.SWF.CVE-2011-0611.j
Exploit.SWF.CVE-2011-0611.k
Exploit.SWF.CVE-2011-0611.l

....

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

上传的附件:
收藏
点赞4
打赏
分享
最新回复 (9)
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
spide 2012-4-7 18:42
2
0
沙发,对病毒爱好者是好东西
雪    币: 138
活跃值: (460)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
Nermor 1 2012-4-7 18:42
3
0
弱弱的问句, 有虾米用?

ls 是极限的spider否?
雪    币: 429
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2012-4-7 19:13
4
0
特此跪求漏洞特征码提取工具,若单纯cve信息,利用价值不大,
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
instruder 4 2012-4-7 19:18
5
0
这个不好提取的...

其实要是能拿到杀软的漏洞检测引擎的脚本就爽了 不过那可是核心机密
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
刘觐肇 2012-4-7 20:52
6
0
这儿有个ESET的:
http://bbs.pediy.com/showthread.php?t=138950&highlight=
雪    币: 4536
活跃值: (897)
能力值: ( LV16,RANK:480 )
在线值:
发帖
回帖
粉丝
vessial(xee) 11 2012-4-7 21:34
7
0
在http://downloads.kaspersky-labs.com/bases/av/kdb/i386/

下面病毒毒文件,先要解密,然后解析里面的内容。
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
blackwhite 1 2012-4-7 22:48
8
0
这个不好提取的...

其实要是能拿到杀软的漏洞检测引擎的脚本就爽了 不过那可是核心机密

我想拿到了也没多大用,我看过norton的,研究了一下它对复合二进制格式漏洞的查杀,
基本上流层是解析完二进制基本的格式后,就是特征码比对.根本不是杀洞.
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
blackwhite 1 2012-4-7 22:49
9
0
而那些特征码太容易变换了.
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
instruder 4 2012-4-27 14:21
10
0
这个kdc是啥
游客
登录 | 注册 方可回帖
返回