楼主: 管保振
收起左侧

[讨论] 答金山官人tiejun问:钓鱼木马演示(附视频)

  [复制链接]
dopod2009
发表于 2011-7-20 16:27:53 来自手机 | 显示全部楼层
kongnet 发表于 2011-7-20 16:27
个人感觉,“郑伟用户”的回答有时也挺无奈的,总不能跟官方唱反调吧。

是他太执着了
lxilikepal
发表于 2011-7-20 16:28:46 | 显示全部楼层
dopod2009 发表于 2011-7-20 16:26
我在前面也有说到,如果某些可以文件藏匿在安装包内,那么云端解包鉴定,99秒不可能做到

其实我倒觉得这个没啥大问题
问题在于那个有害文件自己的体积有多大

记得很早以前很多杀软就能在安装时识别安装包里自带的各类恶意插件(参考很多汉化版软件)
英仔
发表于 2011-7-20 16:29:41 | 显示全部楼层
dopod2009 发表于 2011-7-20 16:27
熊猫PRO有行为分析,这个在本地防御有一定加强

才以才說參考下 純靠云........再快也沒用,更何黑當白情況常有
dopod2009
发表于 2011-7-20 16:30:09 来自手机 | 显示全部楼层
lxilikepal 发表于 2011-7-20 16:28
其实我倒觉得这个没啥大问题
问题在于那个有害文件自己的体积有多大


绿色软件也有这些东西。的确如果涉及文件体积大的话很悲剧
dopod2009
发表于 2011-7-20 16:31:14 来自手机 | 显示全部楼层
英仔 发表于 2011-7-20 16:29
才以才說參考下 純靠云........再快也沒用,更何黑當白情況常有

熊猫云和某山进行对比很有必要
FOXFFF
发表于 2011-7-20 16:34:17 | 显示全部楼层
dopod2009 发表于 2011-7-20 16:26
我在前面也有说到,如果某些可以文件藏匿在安装包内,那么云端解包鉴定,99秒不可能做到

-,-就是...入库了还好,没入库判断未知要求云鉴定...ORZ...因为病毒隐藏在正常文件,不容易被发现,既然无法云鉴定又扫描不出来,那么用户点击了运行...本来是正常的文件结果触发了真正的病毒文件...而本地也没有什么防御手段....那么结果怎么样大家都知道了吧!
英仔
发表于 2011-7-20 16:37:22 | 显示全部楼层
dopod2009 发表于 2011-7-20 16:31
熊猫云和某山进行对比很有必要

金山沒能力搞好主防就去收購嘛 毒眼主防也很強勢 就是不知金山咋想
dopod2009
发表于 2011-7-20 16:43:52 | 显示全部楼层
英仔 发表于 2011-7-20 16:37
金山沒能力搞好主防就去收購嘛 毒眼主防也很強勢 就是不知金山咋想

这个很难说,买主防的话不是自主研发,长期下去不是办法啊
郑伟用户
发表于 2011-7-20 16:46:17 | 显示全部楼层
dopod2009 发表于 2011-7-20 16:26
我在前面也有说到,如果某些可以文件藏匿在安装包内,那么云端解包鉴定,99秒不可能做到

对你也说了,是绑在安装包内,那么这里要考虑这个内在的恶意程序是新的还是旧的,如果是旧的,那么就算安装包过了边界防御,那么在安装包运行时候释放的恶意病毒还会被系统防御拦截。反过来,如果是新的,有本地的防护软件一样解决不了。明白人是不会相信有100% 主防的。
英仔
发表于 2011-7-20 16:49:23 | 显示全部楼层
本帖最后由 英仔 于 2011-7-20 16:49 编辑
dopod2009 发表于 2011-7-20 16:43
这个很难说,买主防的话不是自主研发,长期下去不是办法啊


整個收購就變自己了 毒眼又不是大公司以金山的財力沒問題
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 18:02 , Processed in 0.102731 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表