0
在做免杀的过程中,对一些杀软也有了更深刻的了解,谈不上心得,只能说是谈谈心情。
免杀过程中对主流杀毒软件的一点感受。。。
-------------------------------------------------------------------------
小红伞:
偶机器上安装的,当然得先过他吧
PEditor 改入口点,头部文件大小。。。加花指令,动态保护。。。。
过了,难度算不上很大,但也很艰辛了~~~~~~
-------------------------------------------------------------------------
卡巴:
小红伞过了,卡巴还可以杀...
改入口点,数据基地,头部文件大小,北斗3.7再加壳...
过了,终于过了~~~~~~
-------------------------------------------------------------------------
江民:
我心目中国产杀毒最厉害的,貌似让我失望了,其敏感程度都不如瑞星
-------------------------------------------------------------------------
瑞星:
中国大众的杀软,整个免杀过程只有2次报毒。。。不多说了
-------------------------------------------------------------------------
蜘蛛:
用的不多,不敢多说,就本次免杀而言。对木马本身貌似不敏感,到是对壳很敏感
显示马是OK的,但加的几层壳却搞的很清除,全部亮出来了~~~
-------------------------------------------------------------------------
咖啡:
以上这些都过的时候,还是过不了它,一直郁闷到昨天下班
晚上对小马再次手术,其他全过,咖啡没有,无法测试,睡觉......
-------------------------------------------------------------------------
今天早回到公司,瑞星更新后发现可杀小马(真怀疑是不是有人把我的小马举报上去了)
文件头部来个小小的改动,瑞星就过了...拿到咖啡大叔那里,很庆幸,他也不认识偶小马
至此,免杀全部完成
红伞,卡巴等都过的话,瑞星,江民等根本一点反应都没有
总结:国产杀件确实弱智,BS一下@!现在发现BS并不是藐视,而是爱国,是恨铁不成钢!
希望国产杀软努力,这样不管是杀毒还是免杀,都会更开心,更有意思~~~
免杀报告继续中。。。以下按先后顺序:
小红伞 过 2007/05/30 上午
卡巴: 过 2007/05/30 上午
江民: 过 2007/05/30 上午
瑞星: 过 2007/05/30 上午
蜘蛛: 过 2007/05/30 下午
咖啡: 过 2007/05/30 下午
光华: 过 2007/05/30 11:45
金山: 过 2007/05/30 12:03
FORT: 过 2007/05/30 12:11
Bitdefender: 挂 2007/05/30 12:24
诺顿企业版: 过 2007/05/30 13:45
微点: 有提示 2007/05/30 14:23 (发现未知间谍,弹出确认对话框。。。)
NOD32: 过 2007/05/30 16:04
NTdll32.dll
卡巴斯基7.0简体中文版


2007/05/30
10:33
2087





