[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:11025] Re: 悪意あるソフトの80%O%"%s%A%&%$%k%9%=%U%H$,8z$+$J$$



 遠藤@自宅です。

At 25 Jul 20:53 , hamamotoさん wrote:
>> はまもとです。
(中略)
>> えーっと、最近のウィルスはパッカーと呼ばれる実行形式で暗号圧縮をかけるもの
>> で暗号化されていることが多いので、同じウィルスでも暗号処理に対応していないと、
>> パターンファイルをアップデートしていても、ちゃんとウィルス検知できないこと
>> が多いので、そのことを言っているんだと思われます。
>> 
>> 詳しくは、ハッカージャパンの今号を参照していただくと良いかもしれません。
>> ちょうど該当記事が掲載されています。(私の記事じゃないですが)

 TTSさんが「ボットのアンチウィルスソフトの検出回避」とい
う記事を書かれています。
アンチウイルスソフトも単純なパッカーへの対策はできているら
しいのですが、暗号化されているとお手上げのようです……。

 閑話休題。
単なる圧縮ソフトであれば、DIETやISH(懐かしいですね)にも
対応しているソフトもあります。
一方で、LHAの自己解凍形式をすり抜けてしまうソフトもありま
した。実行ルーチン(?)がソフトやバージョンによって違う、
ということが原因だったようです。

 ではでは。
#最近はDVD-ROMが付録についているので嬉しいです。>HJ

---
遠藤善樹(Yoshiki Endou)
pippin@xxxxxxxxxxxxx (main)
ykurisu@xxxxxxxxx (sub)


--[PR]------------------------------------------------------------------
●成功したいのなら、読むべきです●
 あの、10000人が読んだ大好評 【無料小冊子】第3弾がついに刊行!
 ──────────────────────────────────
   「 本当に効果があった10社のブロードバンドサイト活用事例集 」
 http://ad.freeml.com/cgi-bin/ad.cgi?id=eqJd9
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp