首页
社区
课程
招聘
[原创]终于领悟了主动防御
发表于: 2008-5-10 20:21 85182

[原创]终于领悟了主动防御

2008-5-10 20:21
85182
收藏
免费 7
支持
分享
最新回复 (118)
雪    币: 56
活跃值: (1448)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
大家看看我这个用软件用OD载入,软件就跑飞,大家帮我看看好不我的手机15028246992,希望多认识朋友
2008-5-14 11:24
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
瑞星
2008-5-14 12:44
0
雪    币: 209
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
从来源杀绝病毒,存储介质感染,网络攻击。在座的各位不是好多都没有杀软没有火墙照样安全每一天吗
2008-5-14 14:33
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
29
特征码扫描目前还是最经典最有效最准确的识别模式
2008-5-14 18:08
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
老兄,不是在开玩笑吧,NOD32不用特征码?

我已经把NOD32基本上全部逆出来看过了,特征码多着呢,一堆一堆的
2008-5-16 16:56
0
雪    币: 407
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
31
评贴,通过上面大家踊跃的发言,可以基本判定各位同志是那些厂商的人员,定于今晚12点联系各位兄弟到各位家里拜访。
2008-5-28 10:04
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
32
膜拜主动防御的人,说明从来没去别人电脑杀过毒;
膜拜多态变形的人,说明不但没写过病毒,更不知道别人怎么写病毒。
鉴定完毕。
2008-5-28 12:07
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
33
如过LS说的多态变形指的是metamorphism,那我BS一下LS
2008-5-28 16:46
0
雪    币: 3053
活跃值: (891)
能力值: ( LV13,RANK:1300 )
在线值:
发帖
回帖
粉丝
34
多态变形没什么难的,会写虚拟机的应该没问题。
主动防御是个发展方向,不过现在还处于雏形阶段,有好的理论做支撑会很强大的。
当然好的理论现阶段是没有的。
2008-5-28 17:08
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
35
楼上是高手啊
2008-5-28 17:59
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
果真,果真高手
2008-5-28 18:05
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
手比头还高啊
2008-5-28 21:33
0
雪    币: 210
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
逆向工程群:23148505 招人~
2008-5-28 22:33
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
39
我说的是那些病毒都没见过的动不动就要反metamorphism的搞杀毒的
2008-5-28 22:56
0
雪    币: 331
活跃值: (57)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
40
我觉得虚拟机技术就是一个噱头
2008-5-29 21:00
0
雪    币: 215
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
其实"主动防御"的概念也有问题吧,
未来的防护应该是全面整合的, 集中更多的方面监视和细节防护,综合更多智能算法进行对抗,
其实更多的要求要靠操作系统的进步来实现!

外围的第三方代码很多时候是无效的!
2008-5-29 22:38
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
水至清则无鱼
杀毒厂商的目标是利润最大化

如果没有病毒,也就没人买杀毒软件。
2者是依附而生,对立统一的关系
2008-5-30 13:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
我通过本帖学到一点:nod32不安全,因为被那么多人给逆了。。。
2008-5-30 17:03
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
44
吹水啊,,
在去虚拟一个mini操作系统去杀毒吧!!!!
2008-5-30 21:19
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
不要马上发作,在玩家进入游戏时候,一般HIPS处于免打扰模式,再进行发作。
2008-5-31 01:43
0
雪    币: 174
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
... ^ 不知道这里有多少人做过免杀的
的确 没有什么技术性的东西 但是老实说 卡巴和nod32这些已经被过了无数次了
前几天一花一壳免杀小浩就过了卡巴2009表面了 不过运行以后归入了低受限 那个 是主动防御部分吧...
或许有人逆向过他们觉得那引擎的确强大
但是事实上.. 所谓主动防御比nod32之类免杀难度要大很多 ...
或许有人想不断触发hips报警 不过 .. 现在绝大多数hips都有阻止并结束的功能的 ...

嗯 希望各位高手们写个病毒过hips看看?
恶作剧除外 那类东西没有防的必要...
2008-5-31 14:50
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
楼上的   我也玩过免杀
感觉杀毒软件就是玩玩消费者的   根本很少办实事!  国产的瑞星就是LJ中的LJ   什么都是吹的  主动防御还是特征码   一点技术提升都看不到
据说最近的一次什么认证  金山江民这些都通过了  就它不行
也许瑞星的市场占有率是国内市场中最大的 光想着做一哥,就没去提升啥技术了
既然说的是主动防御  那就有必要说下驱动了  除去RING3下KILL掉杀软    病毒还是可以透过杀毒    有点驱动编程的实力的都知道  自己写个马玩玩,不传播出去的话   杀毒要多久后才能查到是未知病毒 (主动防御的化被动为主动又体现在哪呢)
主动防御其实只能靠手动去完成     杀毒是这个社会中的最被动产物之一
2008-5-31 23:17
0
雪    币: 174
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
hips倒是直接限制ring0进入 因为能进ring0的话自保护就没有意义了
瑞星... 新版内存特征和主防还是挺强的 不过入库速度很慢... 所以检出率也不大
金山别提 ... 那东西随便都能破掉
其余不敢再妄言了... 这里大牛多着 -。- ...
2008-6-1 03:56
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
进来学习
2008-6-13 13:59
0
雪    币: 2003
活跃值: (61)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
没有安全的系统 只有不安全的使用者 用户一定要运行那个软件你是没有办法D 如果那个东西又是无法判定的可疑物 哈哈 要么你SB 要么还是你SB
2008-6-13 18:10
0
游客
登录 | 注册 方可回帖
返回
//