返回上一页  首页 | cnbeta报时: 21:53:50
中国黑客联盟“玄风残翼”对“智慧星杀毒软件”的分析
发布日期:2006-02-25 12:33:24  稿源:
一条揭露假反病毒软件的消息居然达到了近七千点击,并且直接给当事人网站带去了数千访问量,中国黑客联盟总站的管理员之一,安全技术人员玄风残翼分析了这个程序,居然出现了让人哭笑不得的事情...欲知何事,请往下看.
“开封天才少年玩电脑赢得创新大奖”,在2006年初,网上爆出了一个震惊IT界的新闻:15岁的开封少年独立自主地开发了一套杀毒软件《智慧星杀毒软件 2006+》.据称:“查杀一张普通数据光盘使用国内某知名品牌的杀毒软件需要两分钟至20分钟不等,而他设计的软件只需要1秒钟至16秒钟.”

下面是开封政府官方的报导:http://kaifeng.mofcom.gov.cn/aarticle/dxsw/200602/20060201490689.html
作者主页:http://www.starsoft.com.cn/


但我发这个帖子为的不是质疑这个,虽然以52X的光盘遍历一张700M的CD就至少要一分半钟.

下面是我对这份软件的个人分析:
(由于时间不多,分析得很简单,但足以揭露真相)
主程序:用ASPack 2.12加壳,由于时间关系,未逆向.
杀毒引擎:共有15个DLL,其中有8个DLL文件以一种未知的格式写下,可能就是引擎库,也可能是加密文件(没时间分析).另外7个的文件名如下:
FileMon.dll
MemoryMon.dll
Setting.dll
SmarBin.dll
SmarScanBD.dll
Update.dll
Wscsvc.dll
由于这几个文件是未加密的PE文件,我用eXeScope非常简单地分析了一下,奇迹出现了.
摘录精彩片段如下:
FileMon.dll XX杀毒王2003版
MemoryMon.dll XX杀毒软件保护系统更安全.XX杀毒软件提醒您:在您的软驱中有软盘,请移去!
Setting.dll XX杀毒软件软盘制作工具
SmarBin.dll XX提醒您:该邮件为垃圾邮件
SmarScanBD.dll XX未知病毒检测,样本上传……
Update.dll 在您要打开的文档/插件中发现病毒……(没有XX的字样)
Wscsvc.dll XX杀毒屏保参数设置


由此可见,这位天才少年和那个XX公司有着千丝万缕的联系.

我个人认为有以下三种可能:
1.这位少年真是天才,XX杀毒王就是他一手开发的.
2.这位少年即是天才,又是骗子,他天才是因为他逆向了XX公司的杀毒引擎.他是骗子是因为他盗用了XX公司的引擎,称为自己开发的.
3.黑幕:众所皆知,XX公司现在是江河日下,业绩也大不如前了,先用旧的引擎捧出一个天才少年,等引起轰动后再“收购”该天才少年的成果.

仁者见仁,智者见智,请大家不要人身攻击.

来自中国黑客联盟.以下是相关链接.

访问:“开封天才少年玩电脑赢得创新大奖”,天才、骗子还是黑幕?
查看:cnBeta的相关报道
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 21:53:50

文字版  标准版  电脑端

© 2003-2025