|
作者: wiqe [wiqe] 论坛用户 | 登录 |
另类病毒~!相信不会被查杀~!(思路) 在很多编程高手中也许是小菜一碟,但是,希望大家能认同我的思路 format 注意看下面的字符“fcsdgfvfcerofsdcasCNa,mfcnffoewdsnkvcndskvatkdnaorkdvfndskmo” 在上面的一传字符中,如果按照一定的规律来排列,那么就可能排成format的一个完整的字符串那么我相信杀毒工具不会连上面的一传字符也杀了吧~! 还有注意看 佛(主) 人(家) 马(圈) (烛)台(format在智能abc中输入它就会得到“佛人马台”这几个字~!) 那么,我们把format del ......用一句话来把他保存,而在病毒运行时就排列会原来的格式,就是format了,对吗??希望引起大家重视 |
地主 发表时间: 02/09 16:19 |
回复: free [free] 论坛用户 | 登录 |
呵呵,,你的名字很有创意。 |
B1层 发表时间: 02/10 02:38 |
回复: wiqe [wiqe] 论坛用户 | 登录 |
不是吧~!楼上的,不要说我的名字了好吗? |
B2层 发表时间: 02/11 11:52 |
回复: ricky [ricky] 版主 | 登录 |
首先,你要了解杀毒软件的原理:它是通过查找病毒的特征码来实现的,而不是通过关键字确定病毒的,要想不被查杀,就要对病毒本体动态加密,而加密程序本身也会成为特征码的。所以不会被查杀的病毒几乎不可能出现,最对不过是对杀毒软件造成一些困扰吧。 |
B3层 发表时间: 02/11 17:56 |
回复: tmxk [tmxk] 论坛用户 | 登录 |
曾出现过一个不能用特征码查杀的病毒,但不是用顶楼的兄弟说的办法,是用和尚说的办法,但后来这个病毒怎么被杀的我还真不知道了。那个病毒是两个人打赌的结果,当时杀毒软件确实一愁莫展。 |
B4层 发表时间: 02/11 18:02 |
回复: wiqe [wiqe] 论坛用户 | 登录 |
是我写错了,应该是占时不会被查杀,这样对了吗? |
B5层 发表时间: 02/11 19:48 |
回复: Muddy [muddy] 论坛用户 | 登录 |
和尚,动态加密是不是改写pe结构中的没一个section,在程序的加载时先加载我们的解密程序,这样是不是有点脱壳的意思,对程序加壳我可不是很懂,你能不能讲讲? |
B6层 发表时间: 02/17 16:05 |
回复: 286 [unique] 版主 | 登录 |
仅仅是加密技术而已,与病毒无关。 |
B7层 发表时间: 03/08 10:05 |
回复: wineggdrop [wineggdrop] 论坛用户 | 登录 |
根本不存在不会被查杀的病毒。只要有下载,能得到病毒 的代码的,就不存在不会被查杀的问题。到少还没有出现 过不会被查杀的病毒,这就证明了到如今为止还没有这样的 病毒出现。很多写病毒,木马,后门的人水平够厉害了吧, 起码比不会写的人要厉害多了,一样没法写出个无法被查 杀的病毒出来,那当然是不存在不会被查杀的了。自己写了 不传播,那就肯定不会被杀。 |
B8层 发表时间: 03/08 12:44 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号