首页
社区
课程
招聘
[旧帖] [求助]自己的壳被360检测出病毒 0.00雪花
发表于: 2009-9-19 22:20 4282

[旧帖] [求助]自己的壳被360检测出病毒 0.00雪花

2009-9-19 22:20
4282
我写了一个压缩壳,很简单的,只是修改了一下dll 的资源和重定位表,结果被360杀毒检出病毒Gen:Trojan.Agent.BCS

应该是哪里不正确呢?我应该如何修改这个压缩壳才能不被检测出来?是dll的文件头哪地方不对么?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 201
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
呵呵,与某些病毒的特征码重合了。
2009-9-19 22:23
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
如何修改,才可以呀
2009-9-19 22:39
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你定位一下特征码,然后根自己的源码对比一下,把那些特征码改掉
2009-9-19 22:56
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
5
找另外一个壳再压一下
2009-9-20 09:07
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
如何定位是哪处的特征码呢?

另外我使用aspack压后仍然能被查出病毒,应该用什么壳更好一些呢?
2009-9-21 15:14
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
在代码里 四处 NOP  试试

现在的杀毒大都这样  好象只有赛门铁克的误报几率较小
2009-9-22 15:43
0
游客
登录 | 注册 方可回帖
返回
//