WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 3595查看
  • 3回复

主题

好友

870

积分

高级会员

发表于 2009-8-16 23:49:56 |显示全部楼层
第一种:
360的查杀方式是靠MD5进行查杀的,就是你只要改变木马的一个字节360就不认识了,我认为360在现阶段应该不可能改变这种查杀方式了,那么既然这样,那就好办了,只要我们让木马每次启动运行的MD5值都不一样就可以了,就随便让360上传吧,反正下次MD5又改变了,360又查杀不到了,我认为这招过360是非常好的,因为用户不可能隔很短的时间进行两次扫描的,等用户下次开机再进行扫描的时候我们的木马的MD5值早就改变了,而且这种方法实现起来也比较容易,只要随机改变木马文件中的字符就可以了,这样还可以加大360的云服务器的压力,所谓一举两得。。。。。。

另外实在不会的话,那么就记得每天修改木马的备注吧,经过我的测试,我用木偶这款木马进行测试,发现被360报木马了,只要我改变上线的备注,360就不认识了,o(∩_∩)o...哈哈,很简单吧,就是因为修改备注的时候把木马的MD5值改变了,所以360就不认识了。。。。。。但是并不是所有的木马都可以的,我只是测试了木偶这款木马可以。。。但要记得每天都要修改噢。。。


第二种:
那就是上传免杀的木马给360的服务器了,我也认为360靠其它杀毒引擎扫描然后进行判断的方法短时间也不会改变了,我免杀的某款木马360已经1个多月都还是报安全的了。。。。。。因为从第一种方法我们知道360是靠MD5值查杀的,那么如果360的病毒分析员每个文件都进行分析的话将是非常的累的,而且又不是提取特征码,改改又要重新分析,分析员就更郁闷了。。。所以只好让其它杀毒引擎分析了。。。。。。


好了,欢迎大家讨论一下,第一种方法我用木偶修改备注的方法已经测试成功了,个人认为第一种方法比较好。。。。。。

主题

好友

1390

积分

金牌会员

发表于 2009-11-16 01:53:20 |显示全部楼层
我现在才知道杀毒的真正原理  突然知道了  原来杀毒软件都是狗四啊 怕怕
回复

使用道具 举报

主题

好友

662

积分

高级会员

发表于 2010-1-23 21:36:43 |显示全部楼层
你麻痹在教人发木马?
回复

使用道具 举报

主题

好友

1182

积分

金牌会员

发表于 2010-1-24 12:56:30 |显示全部楼层
哦哦! 原来是这样的原理!
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-4 22:52 , Processed in 0.059680 second(s), 16 queries .

返回顶部