1
yulgang 20h 17m ago 小伙子,你很有前途哦~
|
2
raysonlu 20h 13m ago
所以,开个源?(逃
|
4
coderluan 20h 10m ago 楼主你不自毁,而是给用户弹个弹窗,那就是漏洞检测软件,而不是病毒。✌️✌️✌️
|
5
jenhe 20h 0m ago
我比较关心你咋破甲
|
6
nuoxslong 19h 58m ago
这个让我关联到一个想法,写一个自动化“破解”软件的程序,自动化对关键节点遮蔽达到正常使用不受影响。
|
7
nomansky 19h 56m ago
是哪个杀毒软件查不出来?
|
8
tommyshelbyV2 19h 51m ago
无害那还叫病毒吗? [狗头]
|
9
zhaotian5868 19h 49m ago
麻烦开下源吧,我有几个大胆的想法
|
10
Dynesshely 19h 43m ago
@coderluan 太聪明了
|
11
icanfork 19h 41m ago 麻烦 OP 开源下,我有几个好的想法,方向,我一定会在 copyright 里面保留 OP 的源信息的
|
13
lynn1su OP |
17
cloverzrg2 19h 32m ago
小心号没了
|
18
werkzeug 19h 32m ago
扔 vt 和各家的沙箱试试,沙箱扔天穹或者微步,我之前做安全测试,pe 病毒测试要看 vt 检出和各家沙箱检出
|
19
lynn1su OP 不过大部分都是 ai 实现的,不是我自己古法编程的,我只是把图丢给 ai ,让本地 ai 帮我拆模块,难度高点的,我去哄骗 glm 和 qwen 这类的,难度低的就让本地部署的完成。然后 ai 在汇总。我看看有啥 bug 自己修下。最后在让 ai 帮我加自毁程序,就结束了
|
20
lynn1su OP @cloverzrg2 #17 你是指哪个号?
|
22
superrichman 19h 29m ago
你主动上传到杀软了,过几天就会被查出来的,别问我怎么知道的 🐶
|
23
lynn1su OP 开源是不可能开源的。我是不可能害人的。这违法了
|
24
lynn1su OP @superrichman #22 第一步就改 host 了,上传不了的。断网了
|
31
nomansky 19h 16m ago
@lynn1su 不懂。但我也好奇 vibe 了下,让 Gemini 分析了下这个流程图和这个帖子,他说你是业余的,哈哈。技术太老了,根本破不了 Windows defender 带有驱动签名和内核隔离。
Summary The V2EX post confirms that: The author is an amateur enthusiast experimenting with AI code generation, not an APT or seasoned kernel security researcher. The techniques in the diagrams are recycled legacy Windows XP/7 tricks (tampering with hosts, CR0 write-protection toggles, unexported PspTerminateThreadByPointer byte scanning, and sideloading against old 360 utilities). The author tested in an isolated VM with weakened security settings and mistook "the file isn't in VirusTotal's database yet" for "this can bypass all modern antivirus systems." Against a standard Windows 10/11 system with default settings, Windows Defender, Driver Signature Enforcement (DSE), and Core Isolation (HVCI) would block this pipeline before the driver ever reached kernel space. |
32
lynn1su OP @nomansky #31 你这么说我想起来了,我这个虚拟机就没有 Windows defender 哈哈
不过这个架构被设计出来是,26 年 8 月 24 日这天发布的。不知道这个时间算不算老 |
34
wuzhihang 19h 12m ago
问了下 gemini ,他说你是小白。
|
37
woodfizky 19h 9m ago
不光是计算机病毒有意思,生物学上的病毒本身就很有意思了。
之前还看到一个医生用病毒治乳腺癌成功的。相关的病毒治疗癌症都有医学工作者在研究和试验的。 |
39
superrichman 19h 5m ago
@woodfizky 人体有部分 DNA 就是来自病毒 🐶
|
41
d5n 19h 0m ago “该为病毒正名了”
|
43
cominghome 18h 58m ago 什么病毒不病毒的,这不是 360 卸载器吗? doge
|
44
lynn1su OP @cominghome #43 你这回答角度好清奇
|
45
MarkP 18h 53m ago
cyber abuse 警告
|
46
413420 18h 48m ago
无害的不叫病毒
|
47
tianhehechu 18h 26m ago
刑啊
|
49
lynn1su OP @tianhehechu #47 不放出去,不害人就自己研究,不违法啦。我已经问好 ai 啦
|
51
insthesky 18h 12m ago
无害的还能叫病毒吗哈哈哈
|
53
liKeYunKeji 18h 7m ago
无害的那就叫“疫苗”
|
54
seedhk 18h 7m ago
实际上杀毒软件做的事情也是病毒的特征,主要还是要看用它来做什么吧
|
55
Lemonadeccc 17h 57m ago
你这病毒如果里面带着卸载干净 360 的功能那么一定会火
|
56
lynn1su OP @Lemonadeccc #55 额,只有强制关闭杀毒软件的功能。而且我也不会研究,都是 ai 在帮我搞
|
58
IzayakI 17h 45m ago
不如先找个 ai 破甲,破完甲没有安全措施,就直接让 ai 猛猛写
|
60
ayelky 17h 33m ago
进了杀软的库,一段时间后杀软检测用户量,达标准就测测,不达就放过
|
61
darkengine 16h 35m ago
@Lemonadeccc 把 360 卸载干净会被教主弄进去的
|
62
JimLee0921 16h 35m ago
已收藏
|
63
Quarry 16h 23m ago
360 有动态行为检测的,这种尽头无非就是比写驱动,看谁的驱动能力强权限高,R0 层面不被拦,一般来说代码存在非法函数又没白名单直接被 360 删了,要么就 shellcode 加密过检测,权限比 360 还高,那就等着相互打架谁也干不掉谁让电脑蓝屏
|
64
goodboy95 16h 12m ago
@tommyshelbyV2 至少生物学上,好多病毒都是无害的。它们唯一的共性就是需要依靠宿主大量繁殖(
|
65
ihciah 16h 8m ago via iPad
广义上讲生物都是具有病毒特质的
|
66
amery2010 15h 28m ago
会不会您写的只是恶意脚本,还达不到病毒的程度,所以杀毒软件看了看,哎呀,小卡拉米,你自己玩吧...
|
68
malusama 15h 12m ago
先写个 c2 过杀软看看
|
70
Wolvin 14h 19m ago
没看懂你到底做了什么。
|
71
RockyLi 14h 18m ago
当年熊猫烧香也是无害的。然后变种了~~
|
72
march1993 14h 17m ago
先给自己的二进制签名吧,还得是没法倒查的那种
|
73
docx 14h 8m ago via iPhone
熊猫烧香的作者也是这样想的
|
74
lynn1su OP @Wolvin #70 我做了一个炮仗,我跑到一个空地上,拿打火机点燃了引线,然后泼水+灭火器喷,发现居然引线没有灭,啪的一下,烟花冲天爆炸了,特别漂亮,然后我把垃圾啥的都清理了,心里觉得特别开心
|
77
killadm 13h 3m ago
|
80
Wolvin 12h 39m ago
@lynn1su #79 你说的这两个行为完全算不上病毒行为,所以安全软件不拦截你很正常。
你可以试试简单的,比如加入开机自启,运行某个 exe ,然后加上网络通信,你再来试试。 建议你的测试顺序可以依次选择为 火绒-->360-->卡巴斯基,这都是互联网上最好找到的 |
81
byasm32 9h 10m ago
没啥用,自己玩玩开心就好。
|
82
levelworm 9h 2m ago via iPhone
这个看看 DOS 时期的病毒,很多类似于炫技的做法。
|