Re: [技術] 雲端掃毒=用你的資源幫廠商
※ 引述《iincho (世界的盡頭)》之銘言:
: : 引述《sniffer (again)》之銘言:
: : 掃毒如果會分析程式流程, 就算是 reverse-engineering,
: : 但是因為行為人是客戶, 而且客戶本人也沒有"看", 所以通常不會被告
: 所以寫毒的會出來告你reverse-engineering他的code?
確定是毒前無權分析, 所以不是毒但是被分析的人可以告
: 不要腦補成這樣好嗎...
: 事實上就是沒人會出來告你,其他法律上的爭議都是打空氣下課謝謝。
: : 一個毒也只會在很少部份user有, 所以其他用戶與此檔無關, 雲端怎麼判斷得了
: 喔,是這樣嗎XD? 難道掃毒程式都只看MD5對檔案?
對, 所以你也同意, 不能只看 digest, 不然會被騙,
資料越簡單越好騙, 上傳詳細資料又會有版權隱私問題
: 這邊有很多分析技巧,其實大部分的毒用的就是那些101招,
你所謂的大部分毒, 應該只是產生器的成果, 根本只算一種,
只要能自己寫毒的人, 都有無數的選擇
: backend如果有做自動動態分析的機器,不難。
: 雖然我覺得雲端掃毒噱頭大一些,不過倒也沒你說的這麼不堪...
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.218.88
→
05/04 13:45, , 1F
05/04 13:45, 1F
→
05/04 13:45, , 2F
05/04 13:45, 2F
→
05/04 13:45, , 3F
05/04 13:45, 3F
→
05/04 13:46, , 4F
05/04 13:46, 4F
→
05/04 13:46, , 5F
05/04 13:46, 5F
→
05/04 14:15, , 6F
05/04 14:15, 6F
推
05/04 14:39, , 7F
05/04 14:39, 7F
→
05/04 14:40, , 8F
05/04 14:40, 8F
→
05/04 14:42, , 9F
05/04 14:42, 9F
→
05/04 14:42, , 10F
05/04 14:42, 10F
→
05/04 14:45, , 11F
05/04 14:45, 11F
→
05/04 14:57, , 12F
05/04 14:57, 12F
→
05/04 14:58, , 13F
05/04 14:58, 13F
→
05/04 15:00, , 14F
05/04 15:00, 14F
→
05/04 15:00, , 15F
05/04 15:00, 15F
推
05/04 15:14, , 16F
05/04 15:14, 16F
→
05/04 15:16, , 17F
05/04 15:16, 17F
→
05/04 15:17, , 18F
05/04 15:17, 18F
→
05/04 15:18, , 19F
05/04 15:18, 19F
→
05/04 15:21, , 20F
05/04 15:21, 20F
→
05/04 15:22, , 21F
05/04 15:22, 21F
→
05/04 15:22, , 22F
05/04 15:22, 22F
→
05/04 15:24, , 23F
05/04 15:24, 23F
→
05/04 15:24, , 24F
05/04 15:24, 24F
→
05/04 15:27, , 25F
05/04 15:27, 25F
→
05/04 15:27, , 26F
05/04 15:27, 26F
→
05/04 15:27, , 27F
05/04 15:27, 27F
→
05/04 15:28, , 28F
05/04 15:28, 28F
新特徵就是沒看過, 沒看過你麼知道有沒有毒, 如果掃得到, 代表雲端已經有了,
還上傳分析個什麼? 自相矛盾
→
05/04 15:31, , 29F
05/04 15:31, 29F
→
05/04 15:31, , 30F
05/04 15:31, 30F
銀行被搶, 保全公司合約是會賠的(通常保險跟保全綁一起),
而且保全不會跟客戶唬爛說可以預測搶案, 或是提出杜絕xx%搶案的數據
→
05/04 15:32, , 31F
05/04 15:32, 31F
→
05/04 15:33, , 32F
05/04 15:33, 32F
→
05/04 15:33, , 33F
05/04 15:33, 33F
→
05/04 15:33, , 34F
05/04 15:33, 34F
→
05/04 15:34, , 35F
05/04 15:34, 35F
→
05/04 15:35, , 36F
05/04 15:35, 36F
→
05/04 15:35, , 37F
05/04 15:35, 37F
還有 28 則推文
還有 4 段內文
→
05/04 20:48, , 66F
05/04 20:48, 66F
→
05/04 20:50, , 67F
05/04 20:50, 67F
→
05/04 20:51, , 68F
05/04 20:51, 68F
→
05/04 20:51, , 69F
05/04 20:51, 69F
→
05/04 23:55, , 70F
05/04 23:55, 70F
推
05/05 04:41, , 71F
05/05 04:41, 71F
→
05/05 04:42, , 72F
05/05 04:42, 72F
→
05/05 04:44, , 73F
05/05 04:44, 73F
→
05/05 08:40, , 74F
05/05 08:40, 74F
→
05/05 09:33, , 75F
05/05 09:33, 75F
推
05/05 12:32, , 76F
05/05 12:32, 76F
你是說這一篇吧, 給人 google 連結, 我就當是第一個結果:
http://www.cs.ucsb.edu/~seclab/projects/polyworms/index.html
只能說連論文都不仔細看, 現在的學生水準真糟糕,
finger printing, 你有看下去嗎, 是用 control flow 喔,
contro flow 就是 trace, 也就屬於 reverse engineering,
還是你覺得 trace 不算 reverse engineering? 再掰呀
※ 編輯: sniffer 來自: 122.116.218.88 (05/05 13:12)
推
05/05 13:23, , 77F
05/05 13:23, 77F
→
05/05 13:25, , 78F
05/05 13:25, 78F
→
05/05 13:25, , 79F
05/05 13:25, 79F
→
05/05 13:27, , 80F
05/05 13:27, 80F
果然你會這麼說, 不敢明確指出哪一篇, 因為你看不懂,
想寄託於網路, 看有沒有誰可以不用分析流程來辨識程式, 做夢去吧
※ 編輯: sniffer 來自: 122.116.218.88 (05/05 17:03)
→
05/05 21:17, , 81F
05/05 21:17, 81F
推
05/05 22:25, , 82F
05/05 22:25, 82F
→
05/05 22:25, , 83F
05/05 22:25, 83F
推
05/05 22:35, , 84F
05/05 22:35, 84F
→
05/05 22:35, , 85F
05/05 22:35, 85F
推
05/05 22:41, , 86F
05/05 22:41, 86F
→
05/05 22:41, , 87F
05/05 22:41, 87F
→
05/05 23:49, , 88F
05/05 23:49, 88F
→
05/05 23:50, , 89F
05/05 23:50, 89F
→
05/05 23:50, , 90F
05/05 23:50, 90F
又不敢指明哪一篇, 哪一篇你看懂了? 哪一篇不用流程? 舉出來呀?
後面千千百百一樣需要分析流程, 只要有程式流程就是reverse engineer,
程式就是流程, 任何packer都不能改變原程式流程, 只有流程不會變形,
想找不用流程辨認程式, 就像不看照片卻想過濾恐龍妹一樣
※ 編輯: sniffer 來自: 123.204.215.193 (05/06 01:52)
→
05/06 10:49, , 91F
05/06 10:49, 91F
推
05/06 11:24, , 92F
05/06 11:24, 92F
→
05/06 11:50, , 93F
05/06 11:50, 93F
→
05/06 11:55, , 94F
05/06 11:55, 94F
→
05/06 11:56, , 95F
05/06 11:56, 95F
→
05/06 11:56, , 96F
05/06 11:56, 96F
→
05/06 11:57, , 97F
05/06 11:57, 97F
→
05/06 13:27, , 98F
05/06 13:27, 98F
→
05/06 13:27, , 99F
05/06 13:27, 99F
推
05/06 18:41, , 100F
05/06 18:41, 100F
→
05/06 18:41, , 101F
05/06 18:41, 101F
→
05/06 18:42, , 102F
05/06 18:42, 102F
討論串 (同標題文章)