首页
社区
课程
招聘
[讨论]怎么搞免杀?
发表于: 2012-7-5 17:33 2563

[讨论]怎么搞免杀?

2012-7-5 17:33
2563
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 4984
活跃值: (3304)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
小伙子哎,有时间和精力多学学编程吧,别搞那些乱七八糟的东西了
2012-7-5 21:27
0
雪    币: 62
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
我个人觉得,免杀是一门必备的基本功,并不是什么乱七八糟的东西。。。求思路。
2012-7-6 08:58
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
小伙子,学习是对的,但是你站错队伍了
2012-7-6 09:08
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如果纯是研究的话,还不如去探索安全软件的防御机制,说不定还能找到漏洞,神马的免杀就秒杀了,还学到东西了
,很多人在做免杀的时候就是特征码定位--》修改如此反复的过程,无趣而且也很无聊,也学不到啥
2012-7-6 09:25
0
雪    币: 54
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
做免杀一般都需要参考现在常见的病毒或恶意代码的实现方法,无非是花指令填充,加壳,虚拟机等等一些手段,这些方法对付基于特征码的查杀效果还是挺好的。不过对于引导式查杀和基于行为的检测几乎没什么用,我记得前两天就在看雪论坛上看到一篇帖子,整理的就是免杀的一些方法和思路http://bbs.pediy.com/showthread.php?t=129192&highlight=%E5%85%8D%E6%9D%80。写的很全,可以参考
2012-7-6 10:25
0
雪    币: 62
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
。。我觉得你说的非常对啊。。不过研究安全软件的防御机制远远超过我现在的水平。。。哎。
2012-7-6 11:08
0
游客
登录 | 注册 方可回帖
返回
//