返回信息流想打听打听写这样一个病毒的开销是多大。(最高权限安装)
1.他是一个不能被反调试的调试器。(补充:他将模拟所有反调试手段的成功返回结果但继续保留调试权限)
2.他几乎不能用任何方法被检测到。原因见第三条
3.他模拟一切正常操作结果,当且仅当他占用的资源被全部耗尽(CPU速率,数据速率,存储器)时才会被检测到。
因为理论上硬件安全认证可以让这样的病毒毫无意义,所以只是探讨下。对于平均肉鸡来言这种病毒的编写难度。
这是一条镜像帖。来源:北邮人论坛 / security / #21032同步于 2009/1/30
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[纯水]有没有可能写这样一个病毒
mmgroup
2009/1/30镜像同步14 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
看不懂。打花生油路过。
【 在 mmgroup (からす) 的大作中提到: 】
: 想打听打听写这样一个病毒的开销是多大。(最高权限安装)
: 1.他是一个不能被反调试的调试器。(补充:他将模拟所有反调试手段的成功返回结果但继续保留调试权限)
: 2.他几乎不能用任何方法被检测到。原因见第三条
: ...................
【 在 Kinnari 的大作中提到: 】
: 这还是病毒吗,没什么意思啊,干了坏事儿别人才能发现你
错。病毒的目标绝对不是这个
病毒的目标是干了什么事情别人不知道你是怎么干的。
比如当年的CIH....骗了多少迷信硬盘还原卡的小白啊 ^_^
【 在 mmgroup 的大作中提到: 】
: 错。病毒的目标绝对不是这个
: 病毒的目标是干了什么事情别人不知道你是怎么干的。
: 比如当年的CIH....骗了多少迷信硬盘还原卡的小白啊 ^_^
做病毒的人目标可能是这个,病毒的目标我认为还是传染……
PS 很佩服ks哥哥的幽默