|
楼主 |
发表于 2008-8-10 16:13:18
|
显示全部楼层
|阅读模式
来自 广东省广州市
1、特征码是如何产生的,为什么杀毒软件不直接把一个木马文件里面特征码全部定义出来,而是隔几天变换一次特征码,或者说多加几条特征码,我想了解一下,本来免杀的文件突然不免杀,到底是那个地方发生了变化,应该说是杀毒软件又发现了些什么地方,然后特征码变了?
2、特征码定位的时候,对于分块有没有讲究,到底是分得多教好还是分得少较好,或者问必须要遵守一个什么原则才不会出错。(有时候担心分多了,有时候担心分少了)
3、对于黑防鸽子的定位,我之前在网上找到了大量别人定位好了的特征码,为什么我定位出来的和别人的不同?我自己的精度也达到了1~2,是谁出错了?别人定位的黑防鸽子的特征码我为了省时间可以直接用来修改吗?
4、在何种情况下会定位出错误的特征码,也就是说被杀毒软件欺骗,我们该如何应对?
5、最新版的卡巴的主动好像很厉害,虽然没查出毒,老是提示用户是否隔离,如何最有效的解决。
6、给木马加双重花是为了迷惑杀毒软件,但是它的作用具体发挥在什么地方?不是免杀2个字那么简单吧。
7、黑防鸽子的瑞星表面定位,我只定位了4处,高手们为何定位处几十处,甚至更多,问题处在哪里?
8、复合定位、复合精准定位的区别是什么,到底选哪个?为什么复合精准定位后本来精确到2的特征码反而消失了?
9、为什么用鸽子的免杀DAT后,必须用Restorator修改RCDAT的HACKER为HACKEX,才能上线?原理是什么? |
|