首页
社区
课程
招聘
[原创]百度雪狼引擎逆向分析
发表于: 2014-11-27 21:49 47914

[原创]百度雪狼引擎逆向分析

2014-11-27 21:49
47914
收藏
免费 3
支持
分享
最新回复 (117)
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
51
好厉害。。
2014-11-28 13:11
0
雪    币: 6092
活跃值: (729)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
52
百度杀毒只要有足够的用户和足够的样本足够的时间,也是会超过360的。
2014-11-28 13:22
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
加精吧。。。。。。。。。。
2014-11-28 14:27
0
雪    币: 11075
活跃值: (17602)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
楼主把百度杀毒跟360杀毒对比,没有意义,

要找就找ESET或卡巴斯基这种顶级的杀毒软件做个对比
2014-11-28 14:28
0
雪    币: 53
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
楼主v587!
2014-11-28 15:46
0
雪    币: 69
活跃值: (242)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wmg
56
楼主霸气,,,估计有茶喝了...
2014-11-29 08:48
0
雪    币: 2882
活跃值: (1272)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
57
原帖在这,bf那转的没图片呵呵。
2014-11-29 09:33
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
什么是数字杀毒啊
2014-11-29 09:35
0
雪    币: 2882
活跃值: (1272)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
59
所以中国现在都成这样了。产品如何无所谓,只要营销给力。黑的能说成白的。
2014-11-29 09:37
0
雪    币: 459
活跃值: (166)
能力值: ( LV9,RANK:165 )
在线值:
发帖
回帖
粉丝
60
楼主厉害!
向来还是比较相信百度的,也希望百度能加油吧,毕竟也是刚到这一领域。
2014-11-29 09:41
0
雪    币: 49
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
强!~~~~
2014-11-29 10:00
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
对百度真心无语了,好好的做搜索引擎这一很有前途的职业不好,非要去跟大数字争
2014-11-29 12:50
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
干的漂亮
2014-11-29 12:55
0
雪    币: 85
活跃值: (51)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
64
太硬了````
2014-11-29 13:50
0
雪    币: 3685
活跃值: (4237)
能力值: (RANK:215 )
在线值:
发帖
回帖
粉丝
65
膜拜猴子哥,ECE不更新了啊
2014-11-29 14:04
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
其实不分析也知道是什么东西(当然事实胜于雄辩),现在的互联网公司越来越大,人数越来越多,部门越来越烦杂,一般来说,他们只是说这一类产品我必须有一款(至少),比如杀毒啊,安全啊,网盘啊,电商啊。至于做出来的东西怎么样,完全不管。可以说,绝大部分,都是垃圾,而且宣传的人,根本不是这一领域的,完全不懂,瞎写,瞎吹,再请点五毛来捧捧,看着累。
2014-11-30 11:13
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
最近也逆了一遍百度杀毒,结果基本和楼主一致。
#那个多模匹配算法叫WM算法。
#逆到走特征脚本的时候简单看了几条指令,发现都是匹配字符串。另外还有几条是递归用的,当时猜测是走一个树形结构的指令流,不过看着有点复杂就没跟下去了,反正递归出口都是字符串匹配,没什么新花样,然后在这里看到楼主的分析得以验证我的猜测。
#关于指令流类型的特征匹配方式我在NOD32里也见到过,虽然百度杀毒这边做得没有这么复杂,但也算是得其精髓,只要做好库,调整好指令,还是能有一片天的。NOD32的指令流特点在于它对脚本做了简单的词法分析,保存的是变量名hash,同时特征脚本会实现一些变量压栈等操作,于是变量名的变形不会影响查杀,可以应对一些简单的变形和加密。
#特征库这种东西要靠积累,一个新杀软,特别是自己的引擎,要辅以自己的库和规则,是需要一定的时间积淀的……多点宽容^_^~
2014-11-30 11:20
0
雪    币: 11155
活跃值: (3110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
猴哥好久不玩易语言了
2014-11-30 11:24
0
雪    币: 406
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
火爆~~
2014-11-30 11:41
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
果然是牛掰,赞!
2014-11-30 12:27
0
雪    币: 6845
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
哎,又出来一个***
2014-11-30 13:17
0
雪    币: 615
活跃值: (1212)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
72
咳咳,知乎那边点过来的。。
2014-11-30 20:18
0
雪    币: 143
活跃值: (1265)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
73
逆向分析百度杀毒,方法是不是将DLL文件拖进IDA中慢慢分析呢?还是有其它的办法?
2014-11-30 21:47
0
雪    币: 59
活跃值: (1501)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
74
膜拜前辈。。。果然厉害啊
2014-11-30 21:57
0
雪    币: 192
活跃值: (186)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
75
好产品是需要打磨的,刚出道就放卫星放成这样,百度确实不该。小厂耍流氓会做大,大厂耍流氓会作死。
2014-12-1 08:41
0
游客
登录 | 注册 方可回帖
返回
//