开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3454|回复: 10
收起左侧

[闲聊] 关于VMP加壳的免sha效果

[复制链接]
发表于 2023-1-15 13:51:01 | 显示全部楼层 |阅读模式   江苏省连云港市
没错,今天刚写过一个VMP壳子软件,只能说有一定免杀效果,但达不到绝对。以前VMP还是比较实用的,现在国内360又开始杀起来了!易语言也真的是无语了。下面做了个小测试,没错,写了一个几乎空白的程序,1个窗口,1个组件,1个信息框命令。那么直接上传分析可以发现是被判了死刑为木马病毒的,360、卡巴、瑞星,以及其他电脑上的企鹅管家、金山、章鱼,都第一时间标记木马并查杀了。那么经过加上一个VMP壳子,可以看到还是有效果的,风险等级降低为 可疑,由于360、K9一类几家的存在,文件仍然不是绝对免杀,这点要认识到,这里不存在绝对。那么好在国内常用的引擎几乎只有360仍然报毒,可以看到红伞、百度、瑞星和微软等都很和谐了(要知道德国老牌杀毒小红伞的引擎也是被很多杀毒软件引用的,比如360),我这边金山、章鱼卫士也没报,只是企鹅管家提示了可能存在风险。

综合来讲仅一道步骤免杀大部分,效果还是可观的,当然易语言本身的缺陷也很明显(见末尾倒数第2张图),一个几乎没有内容的程序运行即带有4种可疑行为,很多杀软会以此判定为特洛伊木马了。如果可以,趁早学学C++一类程序比较和谐的语言吧...

下面是整个程序测试的操作完整步骤截图,最后附带易语言程序自带的可疑行为和最终几个引擎检出的结果(国内常见有360)

截图1.png
截图2.png
截图3.png
截图5.png
截图6.png
截图7.png
截图8.png
截图9.png
截图10.png

签到天数: 2 天

发表于 2023-8-31 16:28:31 | 显示全部楼层   河北省石家庄市
66666666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 7 天

发表于 2023-8-9 19:05:23 | 显示全部楼层   新疆维吾尔自治区乌鲁木齐市
谢谢分享呀
回复 支持 反对

使用道具 举报

签到天数: 11 天

 楼主| 发表于 2023-3-10 21:19:50 | 显示全部楼层   江苏省连云港市
maozaiba 发表于 2023-1-15 17:30
直接把易语言产品认为是一个木马家族了,和程序本身写了哪些代码已经无关了。
如果能去除易语言特征应该能 ...

确实,由于易语言程序特征会写出 Flystudio (即飞扬工作室)注册表,目前已经被归为一个独立木马家族。只能降低风险,无法根除。除非吴总把他的飞扬工作室特征删了
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 1 天

发表于 2023-3-3 12:41:23 | 显示全部楼层   新疆维吾尔自治区阿克苏地区
规划局那估计规划局光环
回复 支持 反对

使用道具 举报

结帖率:100% (8/8)

签到天数: 1 天

发表于 2023-1-16 12:14:12 | 显示全部楼层   山东省枣庄市
c++编译出来一样报毒
回复 支持 反对

使用道具 举报

结帖率:89% (8/9)

签到天数: 24 天

发表于 2023-1-15 17:30:55 | 显示全部楼层   福建省泉州市
直接把易语言产品认为是一个木马家族了,和程序本身写了哪些代码已经无关了。
如果能去除易语言特征应该能更好点。
回复 支持 反对

使用道具 举报

结帖率:100% (16/16)
发表于 2023-1-15 16:33:37 | 显示全部楼层   黑龙江省绥化市
回复 支持 反对

使用道具 举报

签到天数: 11 天

 楼主| 发表于 2023-1-15 14:21:30 | 显示全部楼层   江苏省连云港市
https://bbs.125.la/forum.php?mod=viewthread&tid=14760970
VMP免sha软件下载,评论区也有大佬发了更新版本的地址
回复 支持 反对

使用道具 举报

结帖率:86% (48/56)

签到天数: 5 天

发表于 2023-1-15 14:20:46 | 显示全部楼层   河南省洛阳市
好家伙阅读权限比我还低
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表