26 12
發新話題
打印

[討論] 大家來挑戰!考驗你的樣本分析能力

本主題由 System 於 2007-12-11 18:00 解除限時高亮
引用:
原帖由 integear 於 2007-12-9 08:14 發表
呵呵,Kaspersky已經回覆了,不過先不講結果吧 .

分析尚未成功,同志仍需努力 !
這個叫做此地無銀三百兩...
雖然沒說但是還是等於說了..
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

引用:
原帖由 ㄚ一 於 2007-12-9 17:58 發表

這個叫做此地無銀三百兩...
雖然沒說但是還是等於說了..
卡巴如果說不是病毒也會回覆吧= =?
gin77729 = 任性緋紅 = 迷糊小書僮

TOP

所以結果還是沒看到有人分析出來

TOP

引用:
原帖由 aken 於 2007-12-10 18:16 發表
所以結果還是沒看到有人分析出來
呵呵,畢竟大家都還不是很"資深",ㄚ一自己也貼了眾多HIPS的攔截行為,看起來就是大有文章 .

Kaspersky是回覆有威脅沒錯,但是沒寫出名稱(不尋常) .
在下的Blog開寫啦,最新文章:安全廠商所該思考的問題.歡迎大家來共同討論喔!

TOP

單從行為來看認為這是一個病毒,這個切入點基本上是對的
但是有一個很重要的問題,這是一個破解軟體,但它不是keygun!
因為keygun單純只是算續號而已
如果keygun有這麼多奇怪的行為肯定有問題

今天的癥結在於這個破解軟體是如何實現破解的?
假如我們正常安裝anydvd,一般就是三個禮拜的試用期
用了破解如果不對anydvd本身做修改,請問要怎麼無限使用?
對於這個破解檔有很多特殊的行為,我建議你安裝一下anydvd
看一下安裝過程有些什麼行為,就可以知道此破解檔為什麼會有那些奇怪的行為了
Kaspersky認為這是威脅,那是因為破解當會修改anydvd本身
不過既使如此KAV依然不會報它就可以說明這一切的問題
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

引用:
原帖由 ㄚ一 於 2007-12-11 00:05 發表
單從行為來看認為這是一個病毒,這個切入點基本上是對的
但是有一個很重要的問題,這是一個破解軟體,但它不是keygun!
因為keygun單純只是算續號而已
如果keygun有這麼多奇怪的行為肯定有問題

今天的癥結 ...
AnyDVD會調用系統重要檔案 !?

在下近期內會測試看看 .
在下的Blog開寫啦,最新文章:安全廠商所該思考的問題.歡迎大家來共同討論喔!

TOP

 26 12
發新話題