官方网站
登录
|
注册
火绒安全软件
»
论坛
›
火绒官方服务
›
安全技术探讨
›
探讨恶意程序
安全技术探讨
探讨恶意程序
[复制链接]
重庆客运段
当前离线
版主
积分
3839
金钱
重庆客运段
5332
2
楼主
发表于 2018-3-4 22:19:58
来自手机
|
只看该作者
|
倒序浏览
|
阅读模式
电梯直达
通过打包方式将不同功能的恶意程序包在一起可以逃过一部分杀软的查杀
重点:1.将主程序设计为两个程序,一个主体,一个监测主体是否存在,并将自己添加到开机启动项,以此常驻系统
2.对其中的网络握手(PING)模块做类似处理,以此通过客户机达到利用受害者系统资源来死命PING别人(相当于小小的DDOS效果)
收藏
0
回复
使用道具
举报
重庆客运段
当前离线
版主
积分
3839
金钱
重庆客运段
5332
2
沙发
发表于 2018-3-4 22:21:01
|
只看该作者
@w-tekeze
参照此思路样本下周末发
回复
使用道具
举报
w-tekeze
当前离线
不灭之火
积分
12781
金钱
w-tekeze
5332
2
板凳
发表于 2018-3-4 23:06:01
|
只看该作者
重庆客运段 发表于 2018-3-4 22:21
@w-tekeze 参照此思路样本下周末发
思路可行,等着你的样本。。
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
[立即注册]
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表