最近大家一直在讨论木马杀客行骗与否,我现在就将我做的测试及测试过程中发生的一些事件进行一次总结,是否行骗,大家一看便知:
相关文章:高手过招 木马杀客光说不练惹风波
测试一:
NO1、选取了网上盛传的那个名为Virus-2005-Test的前三个木马文件,如下图所示:

NO2、木马杀客最新的“病毒库”可以识别并“隔离”,如下图所示:
点击看大图
NO3、这是三个木马文件的MD5值,如下图所示:
点击看大图
NO4、这是第一个木马文件1.EXE的入口点:

NO5、将该文件的入口点加一之后保存(这是做免杀的最基本的东西),如下图所示:

NO6、同样的办法也修改另两个文件的入口点,修改入口点之后,MD5值也随之改变如下图
所示:
点击看大图