1
yulgang 9h 34m ago 小伙子,你很有前途哦~
|
2
raysonlu 9h 30m ago
所以,开个源?(逃
|
4
coderluan 9h 27m ago 楼主你不自毁,而是给用户弹个弹窗,那就是漏洞检测软件,而不是病毒。✌️✌️✌️
|
5
jenhe 9h 16m ago
我比较关心你咋破甲
|
6
nuoxslong 9h 15m ago
这个让我关联到一个想法,写一个自动化“破解”软件的程序,自动化对关键节点遮蔽达到正常使用不受影响。
|
7
nomansky 9h 13m ago
是哪个杀毒软件查不出来?
|
8
tommyshelbyV2 9h 8m ago
无害那还叫病毒吗? [狗头]
|
9
zhaotian5868 9h 6m ago
麻烦开下源吧,我有几个大胆的想法
|
10
Dynesshely 9h 0m ago
@coderluan 太聪明了
|
11
icanfork 8h 58m ago 麻烦 OP 开源下,我有几个好的想法,方向,我一定会在 copyright 里面保留 OP 的源信息的
|
13
lynn1su OP |
17
cloverzrg2 8h 49m ago
小心号没了
|
18
werkzeug 8h 48m ago
扔 vt 和各家的沙箱试试,沙箱扔天穹或者微步,我之前做安全测试,pe 病毒测试要看 vt 检出和各家沙箱检出
|
19
lynn1su OP 不过大部分都是 ai 实现的,不是我自己古法编程的,我只是把图丢给 ai ,让本地 ai 帮我拆模块,难度高点的,我去哄骗 glm 和 qwen 这类的,难度低的就让本地部署的完成。然后 ai 在汇总。我看看有啥 bug 自己修下。最后在让 ai 帮我加自毁程序,就结束了
|
20
lynn1su OP @cloverzrg2 #17 你是指哪个号?
|
22
superrichman 8h 45m ago
你主动上传到杀软了,过几天就会被查出来的,别问我怎么知道的 🐶
|
23
lynn1su OP 开源是不可能开源的。我是不可能害人的。这违法了
|
24
lynn1su OP @superrichman #22 第一步就改 host 了,上传不了的。断网了
|
31
nomansky 8h 32m ago
@lynn1su 不懂。但我也好奇 vibe 了下,让 Gemini 分析了下这个流程图和这个帖子,他说你是业余的,哈哈。技术太老了,根本破不了 Windows defender 带有驱动签名和内核隔离。
Summary The V2EX post confirms that: The author is an amateur enthusiast experimenting with AI code generation, not an APT or seasoned kernel security researcher. The techniques in the diagrams are recycled legacy Windows XP/7 tricks (tampering with hosts, CR0 write-protection toggles, unexported PspTerminateThreadByPointer byte scanning, and sideloading against old 360 utilities). The author tested in an isolated VM with weakened security settings and mistook "the file isn't in VirusTotal's database yet" for "this can bypass all modern antivirus systems." Against a standard Windows 10/11 system with default settings, Windows Defender, Driver Signature Enforcement (DSE), and Core Isolation (HVCI) would block this pipeline before the driver ever reached kernel space. |
32
lynn1su OP @nomansky #31 你这么说我想起来了,我这个虚拟机就没有 Windows defender 哈哈
不过这个架构被设计出来是,26 年 8 月 24 日这天发布的。不知道这个时间算不算老 |
34
wuzhihang 8h 29m ago
问了下 gemini ,他说你是小白。
|
37
woodfizky 8h 25m ago
不光是计算机病毒有意思,生物学上的病毒本身就很有意思了。
之前还看到一个医生用病毒治乳腺癌成功的。相关的病毒治疗癌症都有医学工作者在研究和试验的。 |
39
superrichman 8h 22m ago
@woodfizky 人体有部分 DNA 就是来自病毒 🐶
|
41
d5n 8h 17m ago “该为病毒正名了”
|
43
cominghome 8h 15m ago 什么病毒不病毒的,这不是 360 卸载器吗? doge
|
44
lynn1su OP @cominghome #43 你这回答角度好清奇
|
45
MarkP 8h 10m ago
cyber abuse 警告
|
46
413420 8h 5m ago
无害的不叫病毒
|
47
tianhehechu 7h 43m ago
刑啊
|
49
lynn1su OP @tianhehechu #47 不放出去,不害人就自己研究,不违法啦。我已经问好 ai 啦
|
51
insthesky 7h 29m ago
无害的还能叫病毒吗哈哈哈
|
53
liKeYunKeji 7h 23m ago
无害的那就叫“疫苗”
|
54
seedhk 7h 23m ago
实际上杀毒软件做的事情也是病毒的特征,主要还是要看用它来做什么吧
|
55
Lemonadeccc 7h 14m ago
你这病毒如果里面带着卸载干净 360 的功能那么一定会火
|
56
lynn1su OP @Lemonadeccc #55 额,只有强制关闭杀毒软件的功能。而且我也不会研究,都是 ai 在帮我搞
|
58
IzayakI 7h 1m ago
不如先找个 ai 破甲,破完甲没有安全措施,就直接让 ai 猛猛写
|
60
ayelky 6h 49m ago
进了杀软的库,一段时间后杀软检测用户量,达标准就测测,不达就放过
|
61
darkengine 5h 52m ago
@Lemonadeccc 把 360 卸载干净会被教主弄进去的
|
62
JimLee0921 5h 51m ago
已收藏
|
63
Quarry 5h 39m ago
360 有动态行为检测的,这种尽头无非就是比写驱动,看谁的驱动能力强权限高,R0 层面不被拦,一般来说代码存在非法函数又没白名单直接被 360 删了,要么就 shellcode 加密过检测,权限比 360 还高,那就等着相互打架谁也干不掉谁让电脑蓝屏
|
64
goodboy95 5h 28m ago
@tommyshelbyV2 至少生物学上,好多病毒都是无害的。它们唯一的共性就是需要依靠宿主大量繁殖(
|
65
ihciah 5h 25m ago via iPad
广义上讲生物都是具有病毒特质的
|
66
amery2010 4h 45m ago
会不会您写的只是恶意脚本,还达不到病毒的程度,所以杀毒软件看了看,哎呀,小卡拉米,你自己玩吧...
|
68
malusama 4h 28m ago
先写个 c2 过杀软看看
|
70
Wolvin 3h 36m ago
没看懂你到底做了什么。
|
71
RockyLi 3h 35m ago
当年熊猫烧香也是无害的。然后变种了~~
|
72
march1993 3h 34m ago
先给自己的二进制签名吧,还得是没法倒查的那种
|
73
docx 3h 25m ago via iPhone
熊猫烧香的作者也是这样想的
|
74
lynn1su OP @Wolvin #70 我做了一个炮仗,我跑到一个空地上,拿打火机点燃了引线,然后泼水+灭火器喷,发现居然引线没有灭,啪的一下,烟花冲天爆炸了,特别漂亮,然后我把垃圾啥的都清理了,心里觉得特别开心
|
77
killadm 2h 19m ago
|