首页
社区
课程
招聘
[原创]成功解密Kaspersky病毒库
发表于: 2008-1-5 02:33 42058

[原创]成功解密Kaspersky病毒库

2008-1-5 02:33
42058
收藏
免费 0
支持
分享
最新回复 (88)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
NB 真厉害,全是病毒的名称
2008-1-8 12:50
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
我怀疑VB的虚拟混淆核心库也是z0mbie开发的。
2008-1-8 18:41
0
雪    币: 609
活跃值: (237)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
28
高人……个人感觉下次装系统还是不要弄卡巴了……好多冲突的……
2008-1-8 20:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
看不懂。。。也顶下,,
2008-1-8 21:04
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
[QUOTE=;]...[/QUOTE]
猛男啊
期待文章中
2008-1-9 23:44
0
雪    币: 259
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
31
放出你的解密过程吧,期待!
2008-1-10 13:46
0
雪    币: 107
活跃值: (1738)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
32
牛哇!!!高手哇
2008-1-10 18:30
0
雪    币: 1168
活跃值: (391)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
强人~~~~~~
2008-1-10 19:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
楼主强,能否把解密过程发上来。
2008-1-11 12:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
楼主真牛!期待解密过程。。。
2008-1-11 15:54
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
等待中,学习啦。
2008-1-13 23:02
0
雪    币: 217
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
37
这个我以前解过,其实它只用了很简单的加密算法,而且很多年一直没改.
顺便也解过江民的,发现二者......(还是不要透露了)

解病毒库没什么难度,不如去尝试破解它的数字签名.
要么分析一下脱壳库中obj文件的未定义符号也好,也许能借助它做个万能脱壳器.
2008-1-14 00:16
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
38
洋为中用,也不错啊.....可惜好久没有听见江民的声音了...
2008-1-14 10:12
0
雪    币: 4536
活跃值: (902)
能力值: ( LV16,RANK:480 )
在线值:
发帖
回帖
粉丝
39
国内很多杀毒软件的引擎都是买的卡巴的,现在的杀毒产商拼的是病毒库,和匹配算法。
2008-1-14 20:28
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
40
请继续,我爱听
2008-1-14 21:58
0
雪    币: 217
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
41
那我再说两句吧
光华的病毒库也和江民卡巴有着惊人的关系.
瑞星的病毒库确实是国产的,体积和数量都很大,可能是脱壳能力差的结果.
2008-1-14 22:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
看不懂。有解密过程吗?
2008-1-20 16:32
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
各位大牛继续透露内部情报啊,^_^
2008-1-20 18:12
0
雪    币: 217
活跃值: (15)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
44
to dwing老大kav8.0的新格式kdc连未定义都看不到了
卡巴越来越小气了,也玩起来阉割了,呵呵

StrT
Actn
Evnt
LBc2
EvLT
VlFD
VlFS
VlIn
VlSt
...
建议楼主研究一下这些新的类型的数据结构,来篇文章啊,呵呵
2008-1-23 10:26
0
雪    币: 391
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
厉害,这都能弄出来,高!!!
2008-2-15 21:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
强人来啦!为国争光啊哈哈
2008-2-23 23:38
0
雪    币: 431
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
能不能让所有看到了的,而又想用的人免费使用卡巴斯基呢?
病毒库可以及时更新到最新?
卡巴也有个授权
干死它,老外的东西!
2008-2-24 12:21
0
雪    币: 134
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
咔吧的脱壳能力佩服?最喜欢用咔吧扫病毒查未知壳HOHO
2008-2-28 00:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
我想要看的,不是结果而是过程!!!
2008-2-28 21:43
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
我们想要的不是振奋人心的消息!
我们想要的仅是楼主你的汗水和智慧凝结的过程!
2008-2-29 10:37
0
游客
登录 | 注册 方可回帖
返回
//