国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

剖析殺毒軟件自我保護機制與木馬對策
2007-04-30   賽迪網安全社區

本文將說明現有防毒軟件自我保護機制與木馬們的防御對策。適合新手至高手閱讀,如果現在你正擔心你的木馬被查殺,不妨看看此文,你定會有收獲的。

前些天,看論壇上有很多人說用進程結束的方法消滅殺毒軟件來保護自己的馬兒。不知大家發現沒有,AVP和KV以及瑞星的一些進程都是無法結束的。這樣殺毒軟件還在運行著,撞上你的馬還是會殺掉的?,F在來說說這些進程為什么殺不掉。

因為殺毒軟件是運行于Ring0級的,程序資源級別分為0、1、2、3, 0級最高,3級最低。只有0級資源的才能訪問0級資源的程序。Ring0級運行于內存最高端,享有最高有權限。一般的木馬都是2級資源級別的(像灰鴿子、黑洞、阿拉QQ大盜等等),有些是1級(像Bio-Net、Beast等等 這種不多)。當然無法結束位于0級資源的殺毒軟件進程。

但是黑洞2001-2004的版本,卻可以用他的進程過濾搞定很多殺毒軟件。這是為什么?因為,他是不用進程結束的,而是窗口標題檢測,發現類似“殺毒、木馬克星、安全”之類的字眼就向該窗口發送無條件退出命令(WWQ_Quit)。這樣就可以免除Ring資源級別的障礙了。阿拉QQ大盜則是干擾其掃描引擎來達到阻止殺毒軟件的目的。

關于實現0級對0級資源程序的操作

目前,尚無對殺毒軟件進程有效的解決方案。本人才思不及,只能給出解決的編程思路。

要對Ring0級資源操作,必須是匯編級語言。大家可以用Vxd技術來實現,這樣編寫起來比較方便,而且用匯編語言編寫很可能會被殺毒軟件認為是病毒,因為其病毒特征過于明顯。把整個程序寫成驅動程序的形式,加入到系統內存頂端,就可以對殺毒軟件進程為所欲為。

首先程序啟動,在內存最高端開辟一塊內存,把自身復制上去并運行。然后寫啟動,寫服務。接著在內存中搜尋殺毒軟件內存標識符,找到以后,把殺毒軟件內存標識符所在區域用無用垃圾數據覆蓋,導致其出錯退出。這些過程不能借助 INT13 寫盤中斷來完成,否則會被判定位病毒的。必須繞過殺毒軟件設下的寫盤捕獲陷阱,這就需要極其高超的編程技術了。像這種編程能力,除了喪心病狂的病毒編寫者還有操作系統編寫者,其他人是無力觸及的。等你有了這種能力,那么離你的超級病毒出爐也就不遠了。

木馬的防殺對策

加殼

這個不用說,好處多得沒完。打個比方:把一個人的手接到腳上,把腳接到手上,這樣公安就認不得你啦。

修改特征碼

這個也是在加殼失敗以后對付殺毒軟件的好方法。需要注意的是,一個病毒被定義的特征碼往往不止一條!所以要修改很多對才可以免查殺,這個還得靠運氣。有時修改的特征碼不一定對,如果特征碼很多,那么修改工作將異常痛苦。

花指令

原來被KV殺的,用花指令技術處理過后還是被殺?因為KV的斷點跟蹤會不斷追蹤下去,除非你的程序無限大,否則總有一天,KV會報毒。

Rootkit

超級內核后門。好處很多,具體大家自己體會了。

引用一句經典名言:雖然瑞星的內存殺毒可以殺灰鴿子,可是重啟后灰鴿子還是噗拉噗拉的飛著。

注意:瑞星的內存殺毒其實是進程+DLL監控,只是提取了部分木馬的內存特征碼。

對付KIS 2006,修改免殺相當復雜,不是簡單改動源碼和反匯編可以做到的。需要從源碼處下功夫。

熱詞搜索:

上一篇:萬能Asp防注入代碼 防SQL注入漏洞
下一篇:使用虛擬主機封殺webshell提權

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩黄色免费网站| 91精品国产乱码| 五月天婷婷综合| 91麻豆福利精品推荐| 亚洲婷婷国产精品电影人久久| 国产综合久久久久影院| 久久影视一区二区| 国产成人免费视频网站| 欧美国产亚洲另类动漫| 91久久精品一区二区二区| 三级影片在线观看欧美日韩一区二区 | 91久久精品一区二区| 欧美—级在线免费片| 91国产免费观看| 美女视频黄a大片欧美| 日本一区免费视频| 欧美福利视频一区| 成人激情小说乱人伦| 日韩福利电影在线观看| 国产精品第五页| 日韩精品一区二区三区视频在线观看| www.66久久| 肉色丝袜一区二区| 欧美一区二区三区在线观看| 日韩av在线发布| 久久精品日韩一区二区三区| 成人国产在线观看| 亚洲国产毛片aaaaa无费看| 884aa四虎影成人精品一区| 精品一区二区三区不卡| 亚洲欧美一区二区三区久本道91| 7777精品伊人久久久大香线蕉经典版下载| 久久99精品久久久久久久久久久久 | 久久综合久久综合久久| 在线亚洲+欧美+日本专区| 国产乱子轮精品视频| 亚洲一区二区三区免费视频| 久久久综合精品| 欧美女孩性生活视频| 91丝袜美女网| 成人性视频网站| 免费久久99精品国产| 亚洲二区在线视频| 亚洲天堂精品在线观看| 国产欧美日本一区视频| 2020国产精品自拍| 精品国产乱码久久久久久影片| 欧美日韩亚洲不卡| 91久久精品一区二区二区| 成人99免费视频| 成人黄色小视频| 成人理论电影网| 成人免费看视频| 国产成人av网站| 国产成+人+日韩+欧美+亚洲| 国产在线精品一区二区不卡了 | 国产调教视频一区| 日韩欧美资源站| 日韩一区二区电影网| 欧美一级久久久| 欧美刺激午夜性久久久久久久| 日韩三级在线免费观看| 26uuu精品一区二区三区四区在线| 精品三级在线观看| 久久精品一区二区| 综合分类小说区另类春色亚洲小说欧美| 国产婷婷色一区二区三区四区 | 国产成人免费xxxxxxxx| 丰满少妇在线播放bd日韩电影| 国产一本一道久久香蕉| 成人成人成人在线视频| 欧美性生活久久| 欧美日韩一级片在线观看| 这里只有精品99re| 久久久久高清精品| 日韩一区欧美一区| 午夜私人影院久久久久| 麻豆成人91精品二区三区| 国产91精品精华液一区二区三区| 成人午夜av在线| 欧美二区三区91| 久久久一区二区| 一区二区欧美国产| 蜜桃av噜噜一区二区三区小说| 国产91精品露脸国语对白| 欧美在线观看一区| www国产精品av| 亚洲伊人色欲综合网| 国产真实乱对白精彩久久| 91小视频免费观看| 亚洲精品一线二线三线| 亚洲自拍偷拍av| 国产超碰在线一区| 日韩免费视频一区二区| 一区二区三区欧美日韩| 国产盗摄精品一区二区三区在线 | 国产91露脸合集magnet| 欧美理论片在线| 亚洲少妇最新在线视频| 久久精品国产一区二区| 欧美性受xxxx黑人xyx性爽| 欧美激情一区三区| 麻豆精品国产91久久久久久| 成人sese在线| 国产亚洲综合色| 久久精品国产成人一区二区三区| 色美美综合视频| 国产精品伦理一区二区| 国产久卡久卡久卡久卡视频精品| 欧美四级电影网| 亚洲激情校园春色| 成人免费看视频| 国产欧美va欧美不卡在线| 精品亚洲欧美一区| 欧美一区二区三区免费大片| 亚洲电影在线播放| 在线视频综合导航| 一区二区高清视频在线观看| zzijzzij亚洲日本少妇熟睡| 久久人人爽人人爽| 国产一二精品视频| 久久久不卡网国产精品二区| 免费精品视频在线| 欧美成人精品福利| 美国十次综合导航| 日韩欧美视频在线| 久草热8精品视频在线观看| 日韩一区二区免费视频| 日本怡春院一区二区| 欧美精品久久一区二区三区| 一区二区三区在线观看欧美| 欧美特级限制片免费在线观看| 一区二区三区91| 欧美日韩午夜在线视频| 天天操天天干天天综合网| 91麻豆精品国产91久久久资源速度| 亚洲mv在线观看| 日韩一区二区麻豆国产| 国产一区欧美一区| 国产精品视频免费| 91啦中文在线观看| 亚洲成人免费在线观看| 日韩三级电影网址| 丰满亚洲少妇av| 一区二区在线看| 91精品国产一区二区三区蜜臀| 天天做天天摸天天爽国产一区| 91精品婷婷国产综合久久性色| 久久精品二区亚洲w码| 国产欧美日韩视频在线观看| 国产精品一二三四| 亚洲日本在线a| 91精品国产综合久久精品麻豆| 精品午夜一区二区三区在线观看| 久久久精品蜜桃| 91九色最新地址| 久久精品国产99久久6| 国产免费成人在线视频| 在线观看免费视频综合| 久久精品噜噜噜成人av农村| 国产精品激情偷乱一区二区∴| 欧美在线视频不卡| 国产精品一区久久久久| 亚洲一二三区不卡| 欧美国产日韩a欧美在线观看| 色综合中文字幕国产 | 91麻豆精品久久久久蜜臀| 国产综合久久久久影院| 一区二区三区不卡视频| 久久日一线二线三线suv| 91麻豆精品秘密| 国产在线观看一区二区| 亚洲国产欧美在线| 国产精品久久久久久久久免费桃花 | 国产成人在线视频免费播放| 亚洲国产日韩av| 亚洲国产精品传媒在线观看| 欧美日本国产视频| av一本久道久久综合久久鬼色| 日韩电影在线免费观看| 中文字幕一区二区三区乱码在线| 精品久久久久一区二区国产| 欧美亚洲一区二区在线| 成人激情小说乱人伦| 精品在线免费视频| 丝袜美腿成人在线| 亚洲自拍偷拍网站| |精品福利一区二区三区| 国产婷婷色一区二区三区| 精品日韩一区二区三区免费视频| 欧美美女直播网站| 在线亚洲欧美专区二区| 日本韩国一区二区| 成人黄色综合网站| 国产99久久久精品| 国产精品一卡二卡在线观看| 久久精品国产**网站演员| 美女在线观看视频一区二区| 日韩精品亚洲一区| 日韩影视精彩在线|