• 请不要在回答技术问题时复制粘贴 AI 生成的内容
lynn1su
V2EX  ›  程序员

我发现写病毒居然很有意思。无害的那种

  •  1
     
  •   lynn1su · 8h 12m ago · 7639 views


    这是架构图,网上看来的,我加了自毁程序,全部流程结束后会自动回滚并且自毁

    由于大部分 ai 有安全措施不让写。。我只有哄骗多个 ai 写部分模块。。然后在用本地部署的小模型,完善下,再来点古法编程.
    放 vps 里跑一遍,看着这个病毒运行起来,杀毒软件查不出来,掐死杀毒软件,最后啪的一下自毁了。。感觉好有成就感啊。。。
    80 replies    2026-09-21 17:28:18 +08:00
    yulgang
        1
    yulgang  
       8h 8m ago   ❤️ 1
    小伙子,你很有前途哦~
    raysonlu
        2
    raysonlu  
       8h 4m ago
    所以,开个源?(逃
    lynn1su
        3
    lynn1su  
    OP
       8h 3m ago
    @raysonlu #2 开源这不是害人了嘛。。而且大部分都是 ai 搞的,我怕有啥 bug
    coderluan
        4
    coderluan  
       8h 1m ago   ❤️ 10
    楼主你不自毁,而是给用户弹个弹窗,那就是漏洞检测软件,而不是病毒。✌️✌️✌️
    jenhe
        5
    jenhe  
       7h 51m ago
    我比较关心你咋破甲
    nuoxslong
        6
    nuoxslong  
       7h 49m ago
    这个让我关联到一个想法,写一个自动化“破解”软件的程序,自动化对关键节点遮蔽达到正常使用不受影响。
    nomansky
        7
    nomansky  
       7h 47m ago
    是哪个杀毒软件查不出来?
    tommyshelbyV2
        8
    tommyshelbyV2  
       7h 42m ago
    无害那还叫病毒吗? [狗头]
    zhaotian5868
        9
    zhaotian5868  
       7h 40m ago
    麻烦开下源吧,我有几个大胆的想法
    Dynesshely
        10
    Dynesshely  
       7h 34m ago
    @coderluan 太聪明了
    icanfork
        11
    icanfork  
       7h 32m ago   ❤️ 2
    麻烦 OP 开源下,我有几个好的想法,方向,我一定会在 copyright 里面保留 OP 的源信息的
    lynn1su
        12
    lynn1su  
    OP
       7h 31m ago
    @jenhe #5 就纯哄骗呗。告诉它这些是我们公司需求,帮帮我,这类的。还有一大部分是本地部署去掉甲的模型完成的
    lynn1su
        13
    lynn1su  
    OP
       7h 31m ago
    @zhaotian5868 #9
    @icanfork #11
    你们不要害我啊
    lynn1su
        14
    lynn1su  
    OP
       7h 28m ago
    @nomansky #7 360 和金山还有瑞星还有诺顿这类,都加了免杀。卡巴斯基加免杀应该也行。毕竟没入过库
    lynn1su
        15
    lynn1su  
    OP
       7h 26m ago
    @nomansky #7 如果用 APC 注入,可以让卡巴斯基自己杀自己应该
    lynn1su
        16
    lynn1su  
    OP
       7h 24m ago
    @nomansky #7 还有改 host ,让杀毒软件没法云查杀,有些杀毒软件依靠云查杀的那种就不太行了
    cloverzrg2
        17
    cloverzrg2  
       7h 23m ago
    小心号没了
    werkzeug
        18
    werkzeug  
       7h 23m ago
    扔 vt 和各家的沙箱试试,沙箱扔天穹或者微步,我之前做安全测试,pe 病毒测试要看 vt 检出和各家沙箱检出
    lynn1su
        19
    lynn1su  
    OP
       7h 21m ago
    不过大部分都是 ai 实现的,不是我自己古法编程的,我只是把图丢给 ai ,让本地 ai 帮我拆模块,难度高点的,我去哄骗 glm 和 qwen 这类的,难度低的就让本地部署的完成。然后 ai 在汇总。我看看有啥 bug 自己修下。最后在让 ai 帮我加自毁程序,就结束了
    lynn1su
        20
    lynn1su  
    OP
       7h 21m ago
    @cloverzrg2 #17 你是指哪个号?
    lynn1su
        21
    lynn1su  
    OP
       7h 20m ago
    @werkzeug #18 我直接打算删除了。。不放网上了,就像一个玩具,玩完就丢垃圾桶了。。我也不敢传网盘。怕封号
    superrichman
        22
    superrichman  
       7h 20m ago
    你主动上传到杀软了,过几天就会被查出来的,别问我怎么知道的 🐶
    lynn1su
        23
    lynn1su  
    OP
       7h 19m ago
    开源是不可能开源的。我是不可能害人的。这违法了
    lynn1su
        24
    lynn1su  
    OP
       7h 19m ago
    @superrichman #22 第一步就改 host 了,上传不了的。断网了
    werkzeug
        25
    werkzeug  
       7h 18m ago
    @lynn1su 没啥事 我之前工作 每个版本都要往友商 edr 沙箱上扔几十万个样本
    lynn1su
        26
    lynn1su  
    OP
       7h 17m ago
    @werkzeug #25 天穹或者微步我记得都是收费的把,企业支付就是爽啊
    werkzeug
        27
    werkzeug  
       7h 17m ago
    @lynn1su 任何检出的样本都会进各家的特征库,所以想真免杀的,都不会用真实环境测
    lynn1su
        28
    lynn1su  
    OP
       7h 15m ago
    @werkzeug #27 虚拟机,跑完直接删掉了。虚拟机里断网的。应该进不了的。传不出去。我怕 ai 乱搞出 bug ,跑出去了,完蛋了
    lynn1su
        29
    lynn1su  
    OP
       7h 14m ago
    @werkzeug #27 免杀也是 ai 搞的。老实说我不知道是不是真免杀。我虚拟机里就装了 360 和火绒。。都没反应被掐死了
    lynn1su
        30
    lynn1su  
    OP
       7h 13m ago
    @werkzeug #27 不带晶核的 360
    nomansky
        31
    nomansky  
       7h 7m ago
    @lynn1su 不懂。但我也好奇 vibe 了下,让 Gemini 分析了下这个流程图和这个帖子,他说你是业余的,哈哈。技术太老了,根本破不了 Windows defender 带有驱动签名和内核隔离。

    Summary
    The V2EX post confirms that:

    The author is an amateur enthusiast experimenting with AI code generation, not an APT or seasoned kernel security researcher.
    The techniques in the diagrams are recycled legacy Windows XP/7 tricks (tampering with hosts, CR0 write-protection toggles, unexported PspTerminateThreadByPointer byte scanning, and sideloading against old 360 utilities).
    The author tested in an isolated VM with weakened security settings and mistook "the file isn't in VirusTotal's database yet" for "this can bypass all modern antivirus systems."
    Against a standard Windows 10/11 system with default settings, Windows Defender, Driver Signature Enforcement (DSE), and Core Isolation (HVCI) would block this pipeline before the driver ever reached kernel space.
    lynn1su
        32
    lynn1su  
    OP
       7h 4m ago
    @nomansky #31 你这么说我想起来了,我这个虚拟机就没有 Windows defender 哈哈
    不过这个架构被设计出来是,26 年 8 月 24 日这天发布的。不知道这个时间算不算老
    lynn1su
        33
    lynn1su  
    OP
       7h 3m ago
    @nomansky #31 反正能过火绒和 360 满足了
    wuzhihang
        34
    wuzhihang  
       7h 3m ago
    问了下 gemini ,他说你是小白。
    lynn1su
        35
    lynn1su  
    OP
       7h 2m ago
    @wuzhihang #34 我是小白哈哈,大部分都是 ai 完成,架构图也不是我的。我只是享受搭建出来,然后爆炸的那一刻哈哈
    lynn1su
        36
    lynn1su  
    OP
       7h 0m ago
    @nomansky #31 我记得一般电脑是不开内存完整性保护的,我自己买的联想新电脑开机看就没开
    woodfizky
        37
    woodfizky  
       6h 59m ago
    不光是计算机病毒有意思,生物学上的病毒本身就很有意思了。
    之前还看到一个医生用病毒治乳腺癌成功的。相关的病毒治疗癌症都有医学工作者在研究和试验的。
    lynn1su
        38
    lynn1su  
    OP
       6h 57m ago
    @woodfizky #37 生物上的病毒能让 ai 编写嘛?这个对我这种小白怕是不好入门,也不能观察爆炸的那一刻
    superrichman
        39
    superrichman  
       6h 56m ago
    @woodfizky 人体有部分 DNA 就是来自病毒 🐶
    lynn1su
        40
    lynn1su  
    OP
       6h 55m ago
    @woodfizky #37 计算机病毒起个虚拟机就能观察了。。病毒还得找活体组织才能观察把。还要搞个实验室。太麻烦了
    d5n
        41
    d5n  
       6h 51m ago   ❤️ 1
    “该为病毒正名了”
    lynn1su
        42
    lynn1su  
    OP
       6h 50m ago
    @d5n #41 ?
    cominghome
        43
    cominghome  
       6h 49m ago   ❤️ 1
    什么病毒不病毒的,这不是 360 卸载器吗? doge
    lynn1su
        44
    lynn1su  
    OP
       6h 49m ago
    @cominghome #43 你这回答角度好清奇
    MarkP
        45
    MarkP  
       6h 44m ago
    cyber abuse 警告
    413420
        46
    413420  
       6h 39m ago
    无害的不叫病毒
    tianhehechu
        47
    tianhehechu  
       6h 17m ago
    刑啊
    body007
        48
    body007  
       6h 14m ago
    @lynn1su #3 那么问题来了,有 Bug 的病毒是更毒了,还是没毒了
    lynn1su
        49
    lynn1su  
    OP
       6h 11m ago
    @tianhehechu #47 不放出去,不害人就自己研究,不违法啦。我已经问好 ai 啦
    lynn1su
        50
    lynn1su  
    OP
       6h 11m ago
    @body007 #48 算变种病毒?
    insthesky
        51
    insthesky  
       6h 3m ago
    无害的还能叫病毒吗哈哈哈
    lynn1su
        52
    lynn1su  
    OP
       6h 0m ago
    @insthesky #51 设计上,功能上属于木马病毒范畴呀
    liKeYunKeji
        53
    liKeYunKeji  
       5h 58m ago
    无害的那就叫“疫苗”
    seedhk
        54
    seedhk  
       5h 57m ago
    实际上杀毒软件做的事情也是病毒的特征,主要还是要看用它来做什么吧
    Lemonadeccc
        55
    Lemonadeccc  
       5h 48m ago
    你这病毒如果里面带着卸载干净 360 的功能那么一定会火
    lynn1su
        56
    lynn1su  
    OP
       5h 42m ago
    @Lemonadeccc #55 额,只有强制关闭杀毒软件的功能。而且我也不会研究,都是 ai 在帮我搞
    woodfizky
        57
    woodfizky  
       5h 39m ago
    @lynn1su #40 所以说现在生物学科技进展还是比较缓慢啊
    难度大多了,而且还有几十亿年流传下来的屎山代码
    IzayakI
        58
    IzayakI  
       5h 35m ago
    不如先找个 ai 破甲,破完甲没有安全措施,就直接让 ai 猛猛写
    lynn1su
        59
    lynn1su  
    OP
       5h 26m ago
    @IzayakI 我还发现甲有点影响 ai 智商
    ayelky
        60
    ayelky  
       5h 23m ago
    进了杀软的库,一段时间后杀软检测用户量,达标准就测测,不达就放过
    darkengine
        61
    darkengine  
       4h 26m ago
    @Lemonadeccc 把 360 卸载干净会被教主弄进去的
    JimLee0921
        62
    JimLee0921  
       4h 25m ago
    已收藏
    Quarry
        63
    Quarry  
       4h 13m ago
    360 有动态行为检测的,这种尽头无非就是比写驱动,看谁的驱动能力强权限高,R0 层面不被拦,一般来说代码存在非法函数又没白名单直接被 360 删了,要么就 shellcode 加密过检测,权限比 360 还高,那就等着相互打架谁也干不掉谁让电脑蓝屏
    goodboy95
        64
    goodboy95  
       4h 2m ago
    @tommyshelbyV2 至少生物学上,好多病毒都是无害的。它们唯一的共性就是需要依靠宿主大量繁殖(
    ihciah
        65
    ihciah  
       3h 59m ago via iPad
    广义上讲生物都是具有病毒特质的
    amery2010
        66
    amery2010  
       3h 19m ago
    会不会您写的只是恶意脚本,还达不到病毒的程度,所以杀毒软件看了看,哎呀,小卡拉米,你自己玩吧...
    lynn1su
        67
    lynn1su  
    OP
       3h 18m ago
    @amery2010 #66 啊,这样的嘛。但是恶意脚本一般杀毒软件也会清除啊
    malusama
        68
    malusama  
       3h 2m ago
    先写个 c2 过杀软看看
    lynn1su
        69
    lynn1su  
    OP
       2h 58m ago
    @malusama #68 这个对 ai 来说不难把?
    Wolvin
        70
    Wolvin  
       2h 10m ago
    没看懂你到底做了什么。
    RockyLi
        71
    RockyLi  
       2h 9m ago
    当年熊猫烧香也是无害的。然后变种了~~
    march1993
        72
    march1993  
       2h 8m ago
    先给自己的二进制签名吧,还得是没法倒查的那种
    docx
        73
    docx  
       1h 59m ago via iPhone
    熊猫烧香的作者也是这样想的
    lynn1su
        74
    lynn1su  
    OP
       1h 44m ago
    @Wolvin #70 我做了一个炮仗,我跑到一个空地上,拿打火机点燃了引线,然后泼水+灭火器喷,发现居然引线没有灭,啪的一下,烟花冲天爆炸了,特别漂亮,然后我把垃圾啥的都清理了,心里觉得特别开心
    lynn1su
        75
    lynn1su  
    OP
       1h 43m ago
    @RockyLi #71 这个变种不是被不法份子利用了嘛?我可不一样,我已经彻底销毁了
    lynn1su
        76
    lynn1su  
    OP
       1h 42m ago
    @docx #73 他自己说是他发出去的。我不一样,我可守法了,直接销毁
    killadm
        77
    killadm  
       53 mins ago
    建议和果蝇乐园联动,增加趣味性
    https://github.com/pyd021226/fly-paradise
    Wolvin
        78
    Wolvin  
       48 mins ago
    @lynn1su #74 我没看懂的地方就是你说的“烟花冲天爆炸了”,这个爆炸,在 IT 领域的表现形式是什么?
    lynn1su
        79
    lynn1su  
    OP
       33 mins ago
    @Wolvin #78 可以在病毒内加入你想实现的效果,比如全屏:你好帅,这三个字。或者全屏我爱你那种。然后放音乐那种
    Wolvin
        80
    Wolvin  
       29 mins ago
    @lynn1su #79 你说的这两个行为完全算不上病毒行为,所以安全软件不拦截你很正常。


    你可以试试简单的,比如加入开机自启,运行某个 exe ,然后加上网络通信,你再来试试。


    建议你的测试顺序可以依次选择为 火绒-->360-->卡巴斯基,这都是互联网上最好找到的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   4522 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 91ms · UTC 09:58 · PVG 17:58 · LAX 02:58 · JFK 05:58
    ♥ Do have faith in what you're doing.