首页
社区
课程
招聘
[原创]卡巴斯基病毒库检测通过漏洞利用的CVE信息
发表于: 2012-4-7 18:38 6176

[原创]卡巴斯基病毒库检测通过漏洞利用的CVE信息

2012-4-7 18:38
6176

卡巴斯基病毒库中通过检测漏洞利用方面的CVE信息。

卡巴斯基病毒库大概有740多w病毒名。

附件漏洞相关的
Exploit.Java.CVE-2010-0094.d
Exploit.SWF.CVE-2010-2884.a
Exploit.SWF.CVE-2011-0611.f
Exploit.SWF.CVE-2011-0611.p
Exploit.JS.CVE-2006-1359.c
Exploit.Java.CVE-2010-0094.d
Exploit.Win32.CVE-2010-0250.a
Exploit.HTML.CVE-2010-1885.o
Exploit.SWF.CVE-2010-2884.a
Exploit.HTML.CVE-2010-4452.g
Exploit.HTML.CVE-2010-4452.h
Exploit.JS.CVE-2010-1885.k
Exploit.SWF.CVE-2011-0611.f
Exploit.SWF.CVE-2011-0611.g
Exploit.SWF.CVE-2011-0611.h
Exploit.SWF.CVE-2011-0611.i
Exploit.SWF.CVE-2011-0611.j
Exploit.SWF.CVE-2011-0611.k
Exploit.SWF.CVE-2011-0611.l

....


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (9)
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
沙发,对病毒爱好者是好东西
2012-4-7 18:42
0
雪    币: 138
活跃值: (470)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
弱弱的问句, 有虾米用?

ls 是极限的spider否?
2012-4-7 18:42
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
4
特此跪求漏洞特征码提取工具,若单纯cve信息,利用价值不大,
2012-4-7 19:13
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
5
这个不好提取的...

其实要是能拿到杀软的漏洞检测引擎的脚本就爽了 不过那可是核心机密
2012-4-7 19:18
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这儿有个ESET的:
http://bbs.pediy.com/showthread.php?t=138950&highlight=
2012-4-7 20:52
0
雪    币: 4536
活跃值: (902)
能力值: ( LV16,RANK:480 )
在线值:
发帖
回帖
粉丝
7
在http://downloads.kaspersky-labs.com/bases/av/kdb/i386/

下面病毒毒文件,先要解密,然后解析里面的内容。
2012-4-7 21:34
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
这个不好提取的...

其实要是能拿到杀软的漏洞检测引擎的脚本就爽了 不过那可是核心机密

我想拿到了也没多大用,我看过norton的,研究了一下它对复合二进制格式漏洞的查杀,
基本上流层是解析完二进制基本的格式后,就是特征码比对.根本不是杀洞.
2012-4-7 22:48
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
而那些特征码太容易变换了.
2012-4-7 22:49
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
10
这个kdc是啥
2012-4-27 14:21
0
游客
登录 | 注册 方可回帖
返回
//