楼主: YFSafe

[原创软件分享] 我的驱动完成了

[复制链接]

2

技术

6

魅力

2

原创

病毒研究组

Rank: 8Rank: 8

积分
1721
人气
179
分享
17

最佳新人活跃会员

发表于 2022-5-8 18:34:09 | 显示全部楼层
xiaomeng 发表于 2022-5-8 18:31
平时不咋研究这方面,以后你也发发

我只知道大概的概念,代码实现我也不会。。。。。。

0

技术

7

魅力

0

原创

版主

Rank: 7Rank: 7Rank: 7

积分
5120
人气
137
分享
5
发表于 2022-5-8 18:35:04 | 显示全部楼层
hackerbob 发表于 2022-5-8 18:34
我只知道大概的概念,代码实现我也不会。。。。。。



https://bbs.x64.site/forum.php?m ... amp;page=1#pid10323
Manners maketh man

0

技术

7

魅力

0

原创

版主

Rank: 7Rank: 7Rank: 7

积分
5120
人气
137
分享
5
发表于 2022-5-11 23:20:05 | 显示全部楼层
zhangzhixiao 发表于 2022-5-11 17:13
估计以后不能了

我传论坛了

火绒对驱动不管
Manners maketh man

0

技术

7

魅力

0

原创

版主

Rank: 7Rank: 7Rank: 7

积分
5120
人气
137
分享
5
发表于 2022-5-12 09:45:43 | 显示全部楼层
zhangzhixiao 发表于 2022-5-12 09:01
截图太大发不上来,反正专员已经说了:收到,我们确认一下

火绒不杀善意驱动
Manners maketh man

0

技术

7

魅力

0

原创

版主

Rank: 7Rank: 7Rank: 7

积分
5120
人气
137
分享
5
发表于 2022-5-12 20:08:14 | 显示全部楼层
zhangzhixiao 发表于 2022-5-12 18:05
经确认样本存在恶意行为,将升级查杀,感谢您的反馈
《不杀》

…你换个样子他就不杀了
Manners maketh man

0

技术

7

魅力

0

原创

版主

Rank: 7Rank: 7Rank: 7

积分
5120
人气
137
分享
5
发表于 2022-5-12 20:08:34 | 显示全部楼层

慈善机构
Manners maketh man

0

技术

7

魅力

0

原创

版主

Rank: 7Rank: 7Rank: 7

积分
5120
人气
137
分享
5
发表于 2022-5-13 12:31:34 | 显示全部楼层

加个upx壳
Manners maketh man

1

技术

25

魅力

7

原创

管理员

Rank: 9Rank: 9Rank: 9

积分
11345
人气
297
分享
42

论坛元老优秀版主活跃会员最佳新人灌水之王

发表于 2022-5-13 13:25:27 | 显示全部楼层
zhangzhixiao 发表于 2022-5-12 18:05
经确认样本存在恶意行为,将升级查杀,感谢您的反馈
《不杀》

火绒最多hash拉黑
Just do it.

1

技术

25

魅力

7

原创

管理员

Rank: 9Rank: 9Rank: 9

积分
11345
人气
297
分享
42

论坛元老优秀版主活跃会员最佳新人灌水之王

发表于 2022-5-13 18:59:16 | 显示全部楼层
zhangzhixiao 发表于 2022-5-13 18:05
您好,火绒的反病毒引擎不是简单比对文件md5,而是会做很多细粒度的解码处理,包括解包、虚拟脱壳、虚拟 ...

火绒很多样本还真是简单比对md5
Just do it.

1

技术

25

魅力

7

原创

管理员

Rank: 9Rank: 9Rank: 9

积分
11345
人气
297
分享
42

论坛元老优秀版主活跃会员最佳新人灌水之王

发表于 2022-5-13 19:34:01 | 显示全部楼层



对了,如果火绒报毒名为Trojan/Generic!...(一串字符)时,肯定是比对hash的
Just do it.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表