|
爱科技、爱创意、爱折腾、爱极致,我们都是技术控
您需要 登录 才可以下载或查看,没有账号?立即注册
x
这几天搜集了一些各种大神封装的winPE,展开后用360ts版和火绒查毒,多数是报告有木马的,甚至有的报告17个之多,先把iso包解压释放,然后检查文件夹里面有没有wim、iso、img、is等镜像文件,有则再次解压缩释放,发现有的大神们为了防止轻易被解压缩,会在镜像包同一级目录里建立同名文件,阻止压缩软件自动解压,也就阻止了杀软自动检查压缩包。最后杀软扫描整个文件夹,大多数PE系统里释放的文件有报毒报木马,当然了不排除误报,有的cmd文件也报木马,这个就得看具体的命令行都干了些啥。
也有杀软不报毒的,不排除实际带毒但做了免杀。
发现wepe的官方版本,杀软没有报毒,我自己也没有能力去检查,那就睁只眼闭只眼用呗
|
|