楼主: LouisOT
收起左侧

[讨论] [戳穿多引擎的画皮系列一]多引擎行忽悠之实,掩饰研发能力不足

   关闭 [复制链接]
K_Ghost!
发表于 2011-6-11 22:51:47 | 显示全部楼层
jefffire 发表于 2011-6-11 22:46
别的厂商搞的云就是把战线向后撤退了??不要搞笑行不行?? 趋势的web云直接通过服务器和服务器的交互来 ...

我只说金山云防御
相对于本地是向前推 并没说“别的厂商搞的云就是把战线向后撤退了”
不要乱改意思 更不要试图臆造假想敌
jefffire
头像被屏蔽
发表于 2011-6-11 22:52:48 | 显示全部楼层
本帖最后由 jefffire 于 2011-6-11 22:54 编辑
z13667152750 发表于 2011-6-11 22:50
360的云不是一直是这样的吗?

360根本就不怎么想花力气在云的本地端上,仍然采用MD5,BD的启发也不算 ...


“伪”传统特征码而已,比免杀MD5稍具难度。
jefffire
头像被屏蔽
发表于 2011-6-11 22:54:16 | 显示全部楼层
K_Ghost! 发表于 2011-6-11 22:51
我只说金山云防御
相对于本地是向前推 并没说“别的厂商搞的云就是把战线向后撤退了”
不要乱改意思 更 ...

很好,终于承认别人的云也是向前了。别忘了诺顿,趋势没有因为有了云而抛弃本地库,金山呢??
K_Ghost!
发表于 2011-6-11 22:55:31 | 显示全部楼层
jefffire 发表于 2011-6-11 22:48
我还见过随便找个ASP壳一加,金山云鉴定器报安全的,干净利落。至于PE识别bug,我都不想多说了,直接视 ...

修改一字节免杀“神擎”QVM 不知道这个BUG数字修好了没有
想念天堂
发表于 2011-6-11 22:55:43 | 显示全部楼层
K_Ghost! 发表于 2011-6-11 22:46
楼主逛论坛发贴就说明他不是断网用户
你可以叫断网的用户去做这种有意义的测试

首先,一个杀毒软件必须要具备几个条件,一流的防护,解壳,或是虚拟沙盘动作分析,本地的数据库扫描,试问你中了毒,你还会相信你的杀毒软件,傻傻的联网把自己的数据给别人发出去吗?肯定第一选择是本地查杀,可惜金山的本地查杀率弱的可怜,就是依靠云也要人工添加三次才能达到70%的查杀率,说明金山基本上没有动作分析库,完全依靠人为上报,或是大规模添加。启发式依靠比较少,你这样反击有意义吗?

评分

参与人数 1人气 +1 收起 理由
边缘vip + 1 好久不见了,天堂

查看全部评分

K_Ghost!
发表于 2011-6-11 22:56:24 | 显示全部楼层
jefffire 发表于 2011-6-11 22:54
很好,终于承认别人的云也是向前了。别忘了诺顿,趋势没有因为有了云而抛弃本地库,金山呢??

那你问问真正的金山用户  是本地库发挥作用了还是云发挥作用了
z13667152750
发表于 2011-6-11 22:56:33 | 显示全部楼层
本帖最后由 z13667152750 于 2011-6-11 22:58 编辑
K_Ghost! 发表于 2011-6-11 22:55
修改一字节免杀“神擎”QVM 不知道这个BUG数字修好了没有


pe loader  漏洞

那个帖子发表的第二天就修复了
jefffire
头像被屏蔽
发表于 2011-6-11 22:57:34 | 显示全部楼层
本帖最后由 jefffire 于 2011-6-11 22:58 编辑
K_Ghost! 发表于 2011-6-11 22:55
修改一字节免杀“神擎”QVM 不知道这个BUG数字修好了没有


没关系,QVM歇火还有BD,还有红伞,还有云,还有。。。。。。请问,蓝心一歇火还有什么?
K_Ghost!
发表于 2011-6-11 22:58:12 | 显示全部楼层
z13667152750 发表于 2011-6-11 22:56
pe loader  漏洞

那个帖子发表的第二天就修复了

那不错 赞一个 不过那方法可不是从发贴那天开始用的
jefffire
头像被屏蔽
发表于 2011-6-11 22:58:17 | 显示全部楼层
K_Ghost! 发表于 2011-6-11 22:56
那你问问真正的金山用户  是本地库发挥作用了还是云发挥作用了

都没有本地库,想发挥都难,真的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 16:37 , Processed in 0.105144 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表