>>936 検出しないよ。
そのwmfは、オーバーフローを起こさない。
MSコンポーネントのバグにより内包されているマクロを実行しているだけで、制御権はインタープリタに残っている。
それを実行しないようにするにはMSの修正パッチが出るまで待つ必要があります。
>>947-948 いや、検出されることはありえない。
検出するというなら、検出した画像をUPしてみろってw
ヨドで買ってきた。
さっそくインスコしてみたけど確かに良いね。
953 :
949:2006/01/04(水) 17:51:40
>>950 俺は正規ユーザーですよ。
勝手に嘘を吹聴しないでくれよな。
NOD32が検出する前にDLできないわけだが
957 :
名無しさん@お腹いっぱい。:2006/01/04(水) 17:55:13
ageておきましょうね
958 :
949:2006/01/04(水) 17:59:04
おなかすいたな
961 :
949:2006/01/04(水) 18:03:10
952が行った捏造方法
1)NOD32の設定を変更し検知しない状態にする。
2)実際に検知するサンプルコードをダウンロードし、名前をrunosk.wmfに変更。
3)NOD32の設定を検知するように戻す。
4)検知して撮影。
バカすぎるw
今回のWMFの脆弱性は、定義ファイルが全く追いついてないから
こういう時こそNODのヒューリスティックが役に立つな。
定義の更新無しでもたちどころに亜種を検出してるし、他のアンチウイルスには
到底まねできない芸当だよな。
964 :
949:2006/01/04(水) 18:06:41
不正利用がばれて相当ファビョってるようですな