阅读:3543回复:23
能写一个自动更新的木马就好了。
很多程序都有自动更新功能,金山毒霸就可以自动更新。
要是写个木马也能这样,更新后把以前的程序全删掉,就再不怕杀毒工具了, 你更新我也更,比比谁的速度快。。。。 哈哈哈哈。。。。。 |
|
沙发#
发布于:2002-05-29 19:37
有这样的病毒,可以从网上下载东西来更新自己
但从哪里下载?不管从哪里下载不都要被封的吗? |
|
|
板凳#
发布于:2002-05-29 19:38
高明,果然是高明,最好把反病毒程序也附带着改一下.hehe
|
|
|
地板#
发布于:2002-05-29 19:43
高明,果然是高明,最好把反病毒程序也附带着改一下.hehe 求职信可以破坏世界上绝大多数杀毒软件 |
|
|
地下室#
发布于:2002-05-29 20:22
也不过是删除病毒库,手法还是不高明,就象广外女生杀进程一样。
|
|
5楼#
发布于:2002-05-30 08:40
也不过是删除病毒库,手法还是不高明,就象广外女生杀进程一样。 那你还要怎样?你说怎么改杀毒软件? |
|
|
6楼#
发布于:2002-05-30 08:50
也不过是删除病毒库,手法还是不高明,就象广外女生杀进程一样。 能够详细讲下? |
|
|
7楼#
发布于:2002-05-30 08:51
Ref by Z0mbie.
1.False Alarm the AVP. 2.Using the undocumented AVP SDK to fail the operation. 3.AVP DLL Infection. |
|
|
8楼#
发布于:2002-05-30 08:56
不会吧?我用的就是avp啦..............
|
|
|
9楼#
发布于:2002-05-30 09:01
不会吧?我用的就是avp啦.............. Tha 29A Lab like the AVP,ccc They don\'t care PCC and Norton. |
|
|
10楼#
发布于:2002-05-30 09:02
不会吧?我用的就是avp啦.............. 那些专业研究病毒的小伙子很热衷于研究AVP AVP确实好,在VXer界也很有声誉。 |
|
|
11楼#
发布于:2002-05-30 09:03
[quote]不会吧?我用的就是avp啦.............. Tha 29A Lab like the AVP,ccc They don\'t care PCC and Norton. [/quote] 兄弟,原来是你啊。以后多来这里玩病毒啊 我好久没上icq了,马上上去看看 |
|
|
12楼#
发布于:2002-05-30 12:00
可以在网上找多个免费主页, 每个主页上又放有其它主页的地
址,就是关了几个也没关系, 如果能在国外找几个,不就不怕了。 |
|
13楼#
发布于:2002-05-30 12:07
可以在网上找多个免费主页, 每个主页上又放有其它主页的地 faint,兄弟你这是小农思想 :D 你开再多的主机,一旦病毒流行开来,也都要被关的。 注意,写病毒的一个大忌就是过分依赖某个或某些特定的服务器。 |
|
|
14楼#
发布于:2002-05-31 17:26
[quote] 可以在网上找多个免费主页, 每个主页上又放有其它主页的地 faint,兄弟你这是小农思想 :D 你开再多的主机,一旦病毒流行开来,也都要被关的。 注意,写病毒的一个大忌就是过分依赖某个或某些特定的服务器。 [/quote] 我看可以反过来,在病毒程序里开个 n 个后门,新版本的病毒去搜索网络上有后门的计算机,也不用更新,干脆再传染一份新的,就象 RedCode 搜索有 unicode 漏洞的 IIS 主机一样,只要后门足够多、足够隐蔽、还要变化...... 不过网络可能就要被整瘫了,呵呵。 |
|
|
15楼#
发布于:2002-05-31 17:48
这有什么,如果你做个程序,既有木马的功能,又有病毒的功能,那么他就会自动传播,然后因为他也是木马,所以他肯定有网络连接的功能,通过这点就可以找到附近的机器有没有高版本的实例在运行,有则将其download并且更新自己。因此只要有一个人升级了,就会传染一大批人,并且程序会自动去更新,你只要有了新版本,找个地方把它散发出去,过不了多久,很多人的东西就都是新的了。
愚昧之见,请多批评。 |
|
16楼#
发布于:2002-05-31 17:52
[quote]也不过是删除病毒库,手法还是不高明,就象广外女生杀进程一样。 那你还要怎样?你说怎么改杀毒软件? [/quote] 应该让他们继续运行,好像没是一样,只是让他们查不到,比如很多病毒防火墙在95/98下都是通过安装文件系统挂钩,实现文件系统的拦截,我记得网上有个说可以找出来这跟链,并且使其失效,一旦防火墙拦截不到文件了,他还实时查什么病毒啊? |
|
17楼#
发布于:2002-05-31 18:03
这有什么,如果你做个程序,既有木马的功能,又有病毒的功能,那么他就会自动传播,然后因为他也是木马,所以他肯定有网络连接的功能,通过这点就可以找到附近的机器有没有高版本的实例在运行,有则将其download并且更新自己。因此只要有一个人升级了,就会传染一大批人,并且程序会自动去更新,你只要有了新版本,找个地方把它散发出去,过不了多久,很多人的东西就都是新的了。 你这样做还是“低版本”去搜索“高版本”,然后更新自己。那么:“低”必须知道“高”的后门,也就是说后门不能变化。 我说的是“高”去搜索“低”,并再传染“低”,“高”肯定是知道“低”的后门的,而在“高”里,可以改变后门,或增加新的后门。 |
|
|
18楼#
发布于:2002-05-31 22:46
[quote]这有什么,如果你做个程序,既有木马的功能,又有病毒的功能,那么他就会自动传播,然后因为他也是木马,所以他肯定有网络连接的功能,通过这点就可以找到附近的机器有没有高版本的实例在运行,有则将其download并且更新自己。因此只要有一个人升级了,就会传染一大批人,并且程序会自动去更新,你只要有了新版本,找个地方把它散发出去,过不了多久,很多人的东西就都是新的了。 你这样做还是“低版本”去搜索“高版本”,然后更新自己。那么:“低”必须知道“高”的后门,也就是说后门不能变化。 我说的是“高”去搜索“低”,并再传染“低”,“高”肯定是知道“低”的后门的,而在“高”里,可以改变后门,或增加新的后门。 [/quote] 高着,不过只怕没那么好实现。 |
|
19楼#
发布于:2002-06-02 11:22
/*我说的是“高”去搜索“低”,并再传染“低”,“高”肯定是知道“低”的后门的,而在“高”里,可以改变后门,或增加新的后门。*/
真的高,除了网络可能就要被整瘫,还有别的隐患。就是说要是 有个人做了一个假的高版本程序, 然后传播开来,那他就可以乱 搞了。那是很危险的。 还有这个方法的应用要在木马已经大面积的传播开以后才行。我 并不想要到那一天。 还有个想法,就是也不找什么更新服务器了,也不通过搜索更新 了, 就在客户端加上一个能够自动下载而且更新服务端的程序就行 了,可是怎样才能让家都能很放便的拿到 新版本呢? |
|
上一页
下一页