文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒百款杀毒软件测试:病毒样本的处理过程
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·俄罗斯杀毒软件大蜘蛛登陆中国
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·不再怕电脑病毒 电脑中毒后的6招处理方法
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·卡巴斯基2009 Beta版 初步试用感受
·不是这么简单 揭秘网友十大杀毒误区
·江民杀毒软件 KV2008 正式版免费下载

百款杀毒软件测试:病毒样本的处理过程

日期:2008年6月1日 作者: 查看:[大字体 中字体 小字体]


一、预处理

所有样本作了一系列预处理,去除了重复文件、多数杀毒软件不能识别的文件、同一种病毒感染出的多个文件、和被误报的文件,详细步骤如下。

1、经过专用程序生成CRC32、MD5签名数据库,剔除重复文件;

2、经过测试前病毒扫描,不能够同时被三种及以上不同查毒软件报告出病毒的文件剔除;

3、通过全球最大专业的误报和Joke程序数据库,尽可能剔除样本中可能被误报的非病毒文件;

4、通过病毒命名交叉索引数据库,尽可能保证样本中每一种病毒在被多种杀毒软件报作相同病毒时只保留一个样本文件。

二、分类

样本文件分为基本样本、打包样本和加壳样本,分类情况如下

1、全部文件经手工检查分类,详细记录文件日期、长度;

2、经多数杀毒软件监测后,按照前缀分类法放入不同的目录;

3、有较多争议和没有前缀的归入子类别的其他。

最后基本样本分为37大类共246子类。

三、加壳与打包

1、基本样本尽可能没有被打包或加壳

2、打包的样本在打包前能够被多数杀毒软件识别

3、加壳的样本在加壳前能够被多数杀毒软件识别

4、打包和加壳的层数只有一层

5、打包和加壳的时候使用所有历史版本(如upx 1.0-2.9共359个版本)处理后,然后剔除结果重复文件

6、加壳的时候每种版本使用所有的格式(如upx 2.9共支持10种格式)处理后,然后剔除结果重复文件

Upx 2.x 支持的格式atari/tos、djgpp2/coff、dos/com、dos/exe、dos/sys、linux/386、rtm32/pe、tmt/adam、watcom/le、win32/pe

7、打包的时候每种版本使用所有的压缩方法(如rar 3.61共支持6种方法)、所有的自解压格式处理后,然后剔除结果重复文件

Winrar 3.x 支持的压缩方法:存储、最快、较快、标准、较好、最好;自解压格式包括:win界面、控制台、DOS、Linux自解压

8、由于多数杀毒软件出现将加壳后的文件直接报作病毒,而且报告中不明确是否脱壳,在统计时将这种“支持查出这种病毒”情况视为“支持此种加壳格式”。

四、样本汇总

1、最后样本文件1,126,464个,其中打包格式文件27296个,加壳格式文件287138个,基本样本812030个。

2、分布在E、F盘2145个子目录中,占据硬盘空间760G

3、每个文件平均大小约600K,NTFS分区的单元大小为4K

(出处:清风网络学院






上一篇:一周内滋生二种蠕虫苹果也将千疮百孔

下一篇:RavMonE病毒剿灭记

相关文章:
·Windows系统漏洞修复软件大比拼
·vista分区软件
·一次入侵过程的公开分析
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·大智慧股票软件Level-2入门手册
·轻松做画家!用Photoshop把照片处理成逼真的素描画
·常用的网络测试命令
·俄罗斯杀毒软件大蜘蛛登陆中国
·极光特效 Photoshop详解制作过程
·建立自由的会计日期的报表--1.4.让报表处理期初和期末之间的数据
相关软件:
·WisMencoder(视频压缩、转换软件)V1.99 正式版
·整形模拟软件_非常face V1.0
·手机SIM卡备份一卡多号(手机魔卡)万能读写软件V9.0
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·颐家IDO在线互动设计软件
·大众翻译软件(时代翻译通)V7.0
·统计软件SAS教程
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·电脑报 2002年合订本光盘精简版(软件版)
·瑞星杀毒软件2008下载版(完全免费)V20.36.32

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot