12
返回列表 发新帖
楼主: 飞霜流华
收起左侧

[一般话题] MMPC病毒播报:集成了UPX壳的恶意软件

[复制链接]
飞霜流华
 楼主| 发表于 2011-7-1 12:06:16 | 显示全部楼层
本帖最后由 wy1091727248 于 2011-7-1 12:07 编辑
hj5abc 发表于 2011-7-1 11:56
虽然说这篇文对用户不是那么大的作用

但侧面反映出,分析师每天分析大量样本还要脱壳,工作量很大,像机 ...


嗯,我还是相信人工更准确些,而且MSE这种情毒能力和工程师的分析也密不可分~
hj5abc
发表于 2011-7-1 12:15:20 | 显示全部楼层
wy1091727248 发表于 2011-7-1 12:06
嗯,我还是相信人工更准确些,而且MSE这种情毒能力和工程师的分析也密不可分~

其实有时报壳也有好的地方,举个例子

威金或鸽子盛行的时候,某系列变种基本都是NSPACK或NSANTI,这样红伞一个TR/Crypt.NSPM.Gen报壳基因就可以杀死一大片。这样轻巧高效的作用还是体现不少的。
飞霜流华
 楼主| 发表于 2011-7-1 12:19:16 | 显示全部楼层
hj5abc 发表于 2011-7-1 12:15
其实有时报壳也有好的地方,举个例子

威金或鸽子盛行的时候,某系列变种基本都是NSPACK或NSANTI,这样 ...

但是这样的话虽然高效,但又是误杀也高,遇壳就报,个人觉得终究要改,精锐很多扫描器都加了壳,下载下来金山见壳就报,弄得我好不郁闷~~在这两者之间找到平衡的杀软,感觉更不错一些~
あ掵㊣峫淰℡
发表于 2011-7-1 20:07:33 | 显示全部楼层
mse钥匙带upx入库就。。。。
飞霜流华
 楼主| 发表于 2011-7-1 20:15:15 | 显示全部楼层
あ掵㊣峫淰℡ 发表于 2011-7-1 20:07
mse钥匙带upx入库就。。。。

那估计要收集的病毒库量就很大了~~
あ掵㊣峫淰℡
发表于 2011-7-1 20:16:22 | 显示全部楼层
wy1091727248 发表于 2011-7-1 20:15
那估计要收集的病毒库量就很大了~~

那误报会上升5个百分点以上
飞霜流华
 楼主| 发表于 2011-7-1 20:27:31 | 显示全部楼层
あ掵㊣峫淰℡ 发表于 2011-7-1 20:16
那误报会上升5个百分点以上

假如带壳入库,机器就可以,效率会高些,但也如你所说,误报会高,而且清除能力会有下降,还是让他人工分析吧~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 04:14 , Processed in 0.115144 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表