[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:11025] Re: 悪意あるソフトの80%O%"%s%A%&%$%k%9%=%U%H$,8z$+$J$$
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:11025] Re: 悪意あるソフトの80%O%"%s%A%&%$%k%9%=%U%H$,8z$+$J$$
- From: pippin@xxxxxxxxxxxxx
- Date: Thu, 27 Jul 2006 01:27:16 +0900
遠藤@自宅です。
At 25 Jul 20:53 , hamamotoさん wrote:
>> はまもとです。
(中略)
>> えーっと、最近のウィルスはパッカーと呼ばれる実行形式で暗号圧縮をかけるもの
>> で暗号化されていることが多いので、同じウィルスでも暗号処理に対応していないと、
>> パターンファイルをアップデートしていても、ちゃんとウィルス検知できないこと
>> が多いので、そのことを言っているんだと思われます。
>>
>> 詳しくは、ハッカージャパンの今号を参照していただくと良いかもしれません。
>> ちょうど該当記事が掲載されています。(私の記事じゃないですが)
TTSさんが「ボットのアンチウィルスソフトの検出回避」とい
う記事を書かれています。
アンチウイルスソフトも単純なパッカーへの対策はできているら
しいのですが、暗号化されているとお手上げのようです……。
閑話休題。
単なる圧縮ソフトであれば、DIETやISH(懐かしいですね)にも
対応しているソフトもあります。
一方で、LHAの自己解凍形式をすり抜けてしまうソフトもありま
した。実行ルーチン(?)がソフトやバージョンによって違う、
ということが原因だったようです。
ではでは。
#最近はDVD-ROMが付録についているので嬉しいです。>HJ
---
遠藤善樹(Yoshiki Endou)
pippin@xxxxxxxxxxxxx (main)
ykurisu@xxxxxxxxx (sub)
--[PR]------------------------------------------------------------------
●成功したいのなら、読むべきです●
あの、10000人が読んだ大好評 【無料小冊子】第3弾がついに刊行!
──────────────────────────────────
「 本当に効果があった10社のブロードバンドサイト活用事例集 」
http://ad.freeml.com/cgi-bin/ad.cgi?id=eqJd9
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp