阅读更多

5顶
0踩

非技术

转载新闻 杀毒软件无法识别简单的IE恶意程序

2007-10-30 11:29 by 副主编 ouspec 评论(3) 有3812人浏览
一种古老的欺骗手段至今有效:在恶意脚本中插入0×00字节。因为IE在渲染网页时会忽略所有的0字节,恶意程序作者可以利用这种方法让脚本不引起杀毒软件的注意。大多数杀毒软件都未能在相关的测试中识别恶意程序。如果代码中有足够多的0字节,Didier Stevens测试后发现,单个字符之间有254个0字节,只有McAfee VirusScan发现恶意脚本,再加入一个零(即255个零字节),没有一个杀毒软件能识别病毒。IE会渲染这些隐藏恶意程序的网页,并执行代码。测试屏幕录像:youtube,XviD格式下载。  杀毒软件公司和微软IE开发团队给出了部分回答。
来自: solidot.org
5
0
评论 共 3 条 请登录后发表评论
3 楼 ddandyy 2007-11-05 14:11
不知道其他引擎对这个0字节的处理怎么样
没说
2 楼 ouspec 2007-11-01 10:13
少用IE浏览器才是避免病毒感染的王道。
1 楼 kokolodo 2007-10-31 17:05
郁闷,现在病毒真的是无孔不入啊!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 《msdn开发精选第1期》

    《msdn开发精选第1期》

  • <<msdn开发精选>>

    MSDN是一个微软开发的!感兴趣就来下下吧!

  • msdn帮助文档_windows程序设计基础(第二章)——2.4 开发文档MSDN的应用

    Windows API有成千上万个,如何记得住这么多?所以给大家介绍一个开发帮助文档,MSDN。MSDN 的全称是 Microsoft Developer Network,是微软公司面向软件开发者的一种信息服务。它是一本非常全面的开发手册,也是一本发发宝典,如图2.1所示。图2.1MSDN文档中包含所有的API的函数原型、使用方法介绍以及相应的代码示例,它是一本超大集合的帮助文档,也是用户手册,同...

  • 《msdn开发精选》2005年全部源代码!

     如题:  需要的请留下email!

  • 畅游精灵 V2.2 build0113 _网页杀毒软件.rar

    畅游精灵是超级巡警实验室推出的网页杀毒软件,产品在原畅游巡警的基础上进行二次开发,采用更为先进的脚本引擎,病毒引擎,云查杀引擎,最大限度防御网马,恶意脚本,钓鱼网站的攻击,为您的网络生活保驾护航。...

  • 瑞星杀毒软件V17 v25.00.07.30官方版

    为您提供瑞星杀毒软件V17下载,基本简介据介绍,新加入的决策引擎(简称RDM)是瑞星第一款人工智能杀毒引擎,它依托海量恶意软件库,引入机器学习算法,使V16+获得类似人脑的病毒识别能力。它能够摆脱传统杀毒引擎对...

  • 杀毒软件原理

    杀毒软件(Anti-virus Software),也称反病毒软件或防毒软件,是可以用来扫描文件,以确定和消除计算机病毒、特洛伊木马和其他恶意软件的一类软件。杀毒软件一般由扫描器、病毒库与虚拟机组成。 对于一款杀毒软件来...

  • 全能IE修复专家 v2.8.zip

    全能IE修复专家是一款非常小巧实用的IE修复工具,可以一键修复主页篡改、窗口标题篡改、搜索引擎篡改等等,不仅如此,还可以屏蔽广告、...可以终止任何正在运行的程序,包括隐藏运行的恶意程序。 全能IE修复专家截图

  • 学习笔记-第一章 恶意代码分析实战

    使用反病毒软件来确认程序样本的恶意性; 2.使用哈希来识别恶意代码; 3.从文件的字符串列表,函数和文件头信息中发掘有用信息。 字符串包括 ASCII 和Unicode俩种编码 加壳 混淆之后的程序字符串可供打印的字符...

  • [网络安全自学篇] 八十七.恶意代码检测技术详解及总结

    这是作者网络安全自学教程...这篇文章将详细总结恶意代码检测技术,包括恶意代码检测的对象和策略、特征值检测技术、校验和检测技术、启发式扫描技术、虚拟机检测技术和主动防御技术。基础性文章,希望对您有所帮助~

  • 6大手动杀毒软件

    System Repair Engineer (SREng) 是一款计算机安全辅助和系统维护辅助软件。主要用于发现、发掘潜在的系统故障和大多数由于计算机病毒造成的破坏,并提供一系列的修改建议和自动修复方法。 2.冰刃 这是一斩断黑手...

  • 收集的13个杀毒软件和安全防护软件(有图哦)

    今日更新软件列表[url=http://www.tiehuli.com/soft/sort08/sort0140/list140_1.html][病毒防治][/url] [url=http://www.tiehuli.com/soft/sort08/sort0140/down-170.html]Dr.Web CureIT! 4.44 08.10.15 绿色版[/url...

  • 2016中国电脑恶意程序伪装与欺骗性研究报告

    · 2016年360互联网安全中心共监测到用户手动放行恶意程序500余万次,涉及恶意程序样本3万余个,平均每个此类恶意程序样本可以成功攻击160余台普通个人电脑。 · 通过对3万余个被用户手动放行的恶意程序样本的...

  • 解决IE应用程序错误问题

    解决IE应用程序错误问题 解决" 0X000000该内存不能为read" 的方法 现在有很多人在使用donghai制作的电脑公司ghost版的系统,经常会出现“0X000000该内存不能为read”的对话框,作者在最新发布的5。1版本中提到...

  • 携世界级核心技术 瑞星杀毒软件2007版全球发行

    ,国内最大的信息安全厂商瑞星召开盛大的发布会,隆重推出年度旗舰级新品——“瑞星杀毒软件 2007版”,该产品在全球安全业界首次将商用“虚拟机”技术应用到杀毒引擎中,结合Startup Scan(抢先杀毒)、未知病毒查杀等...

  • 20款国内外免费使用 主流杀毒软件

    杀毒软件没有好坏之分,能杀毒的就是好的。杀毒软件都存在误报误杀现象,这个不能避免。大家可以根据自己的实际情况以及电脑配置安装适合自己的杀毒软件。如果你的爱机配置高,可以考虑使用卡巴斯基KIS,在装个辅助...

Global site tag (gtag.js) - Google Analytics