NOD32アンチウィルス Part27

このエントリーをはてなブックマークに追加
946名無しさん@お腹いっぱい。
>>936
検出しないよ。
そのwmfは、オーバーフローを起こさない。
MSコンポーネントのバグにより内包されているマクロを実行しているだけで、制御権はインタープリタに残っている。
それを実行しないようにするにはMSの修正パッチが出るまで待つ必要があります。
947名無しさん@お腹いっぱい。:2006/01/04(水) 17:37:36
>>946
クラッカー乙、普通に検出する
948名無しさん@お腹いっぱい。:2006/01/04(水) 17:41:33
IMON
http://caspian.s33.xrea.com/images/runosk.wmf
ウイルスの可能性 : Win32/Exploit.WMF トロイ の亜種
949名無しさん@お腹いっぱい。:2006/01/04(水) 17:42:45
>>947-948
いや、検出されることはありえない。
検出するというなら、検出した画像をUPしてみろってw
950名無しさん@お腹いっぱい。:2006/01/04(水) 17:47:46
>>949
クラッカー報告乙
951名無しさん@お腹いっぱい。:2006/01/04(水) 17:48:40
ヨドで買ってきた。
さっそくインスコしてみたけど確かに良いね。
952名無しさん@お腹いっぱい。:2006/01/04(水) 17:50:36
953949:2006/01/04(水) 17:51:40
>>950
俺は正規ユーザーですよ。
勝手に嘘を吹聴しないでくれよな。
954名無しさん@お腹いっぱい。:2006/01/04(水) 17:52:10
>>951
>>936のURL踏んで見み、ちゃんとブロックしてくれる
955名無しさん@お腹いっぱい。:2006/01/04(水) 17:53:25
NOD32が検出する前にDLできないわけだが
956名無しさん@お腹いっぱい。:2006/01/04(水) 17:53:59
>>953
ばーか!
ちゃんと検出されるんだよ
957名無しさん@お腹いっぱい。:2006/01/04(水) 17:55:13
ageておきましょうね
958949:2006/01/04(水) 17:59:04
>>952
捏造お疲れw
ファイルがhttp://になっていないのはなぜかな

>>956
お前頭悪すぎw
959名無しさん@お腹いっぱい。:2006/01/04(水) 18:01:15
>>958
ttp://vista.x0.com/img/vi17419.png
不正利用クラッカー報告乙
960名無しさん@お腹いっぱい。:2006/01/04(水) 18:02:06
おなかすいたな
961949:2006/01/04(水) 18:03:10
952が行った捏造方法

1)NOD32の設定を変更し検知しない状態にする。
2)実際に検知するサンプルコードをダウンロードし、名前をrunosk.wmfに変更。
3)NOD32の設定を検知するように戻す。
4)検知して撮影。

バカすぎるw
962名無しさん@お腹いっぱい。:2006/01/04(水) 18:04:56
今回のWMFの脆弱性は、定義ファイルが全く追いついてないから
こういう時こそNODのヒューリスティックが役に立つな。
定義の更新無しでもたちどころに亜種を検出してるし、他のアンチウイルスには
到底まねできない芸当だよな。
963名無しさん@お腹いっぱい。:2006/01/04(水) 18:06:01
>>961
おまえ何?
ただの馬鹿?
964949:2006/01/04(水) 18:06:41
>>959
どうして普通に撮影できないのかな?
965名無しさん@お腹いっぱい。:2006/01/04(水) 18:08:02
966名無しさん@お腹いっぱい。:2006/01/04(水) 18:08:20
不正利用がばれて相当ファビョってるようですな