楼主: leisong
收起左侧

[讨论] 毒霸+360卫士似乎无冲突---以及干掉毒霸的一个样本---以及毒霸对大文件通拦为网购木马

  [复制链接]
insight
发表于 2011-6-19 16:37:24 | 显示全部楼层
李白vs苏轼 发表于 2011-6-19 15:27
希望把这个存在很久的先搞好把,,

这个和设计思路有关系么?当然我们先把这个放开暂时不谈。我给的都改的特别快(专门的研发人员),夜游城那边我感觉还是不够快,都要转好几个人了……尤其是他认为不重要的,那就更加慢了
李白vs苏轼
发表于 2011-6-19 16:45:19 | 显示全部楼层
insight 发表于 2011-6-19 16:37
这个和设计思路有关系么?当然我们先把这个放开暂时不谈。我给的都改的特别快(专门的研发人员),夜游城 ...

有关,认证和过程分离了
XMonster
发表于 2011-6-19 16:47:42 | 显示全部楼层
绅博周幸 发表于 2011-6-19 14:55
这个样本也说明某些人将毒霸云鉴定说成是多引擎鉴定的说法是无依据的,多引擎全部没识别出来,毒霸云端却可 ...

貌似有人工。。
gxczlzz
发表于 2011-6-19 16:53:14 | 显示全部楼层
dm34343667 发表于 2011-6-19 16:47
貌似有人工。。

那个样本是鉴定器启发出来的
XMonster
发表于 2011-6-19 16:57:29 | 显示全部楼层
gxczlzz 发表于 2011-6-19 16:53
那个样本是鉴定器启发出来的

明白 我只想说

还有人工
知微
发表于 2011-6-19 17:00:45 | 显示全部楼层
大文件启发杀网购木马还不错
z13667152750
发表于 2011-6-19 18:30:22 | 显示全部楼层
杀的是用来填充体积的垃圾代码

我有点好奇的是部分杀软有压缩包炸弹的启发,那么这种启发对于解压出来的达到几百兆的文件直接扫描还有效吗?

金山的这种启发对解压出来的大文件是有效的
leisong
 楼主| 发表于 2011-6-19 20:00:39 | 显示全部楼层
本帖最后由 leisong 于 2011-6-19 20:57 编辑
z13667152750 发表于 2011-6-19 18:30
杀的是用来填充体积的垃圾代码

我有点好奇的是部分杀软有压缩包炸弹的启发,那么这种启发对于解压出来的 ...


360杀毒对解压出来的压缩包炸弹就不再报炸弹了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwe12301
发表于 2011-6-19 20:01:56 | 显示全部楼层
在这个样本上,确实自保未能保护住托盘进程。首次见到,还是非常感谢楼主的
lrxy
发表于 2011-6-19 20:22:51 | 显示全部楼层
本来就没有冲突啊  我 公司电脑  是两卫一管+毒霸
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 07:57 , Processed in 0.093864 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表