楼主: zhq445078388
收起左侧

[技术原创] 【2011年12月20日】动态编译 加快速度 ZMPI自学习反病毒 高级启发式 钓鱼启发式

  [复制链接]
BHHZDQL
发表于 2011-10-31 21:02:05 | 显示全部楼层
本帖最后由 BHHZDQL 于 2011-10-31 21:06 编辑
zhq445078388 发表于 2011-10-31 20:55
bh  你用我的扫描下 看看会卡死吗?。。
然后把代码里面的hook部分屏蔽下 编译出来 看看会卡死吗。。

卡死到没,只是扫描速度不到我的几分之一。。。
吧去误报引擎源码PM给我下,我帮你看看
  1. .版本 2

  2. .判断循环首 (文件名 ≠ “”)
  3.     信息.标题 = 路径 + 文件名
  4.     .如果 (文件是否存在 (路径 + 文件名) = 真)
  5.         文件号 = 打开文件 (路径 + 文件名, #读入, )
  6.         .如果 (文件号 ≠ 0)
  7.             .如果 (寻找文本 (到文本 (读入字节集 (文件号, 2)), “MZ”, , 真) ≠ -1)
  8.                 白名单 = 检查误报 (路径 + 文件名)
  9.                 .如果 (白名单 = 假)
  10.                     .如果 (取文件尺寸 (路径 + 文件名) < 200000000)
  11.                         病毒名 = zmpi开始查毒 (路径 + 文件名, 启发)
  12.                         .如果 (病毒名 = “没有发现” 或 病毒名 = “特征提取失败” 或 病毒名 = “无效的pe文件”)
  13.                             信息.标题 = “文件:” + 路径 + 文件名 + “——目前的白文件” + #换行符
  14.                         .否则
  15.                             .如果 (验证签名 (路径 + 文件名) = 假)
复制代码
你的代码实在是,我告诉你这样来效率变得很低。。。
验证签名在前,无签名检查白名单,不再白名单然后在查毒,这样效率会提高不少。。。白名单引擎不是在增速,是在拖速。。。
FOXFFF
发表于 2011-10-31 21:02:35 | 显示全部楼层
zhq445078388 发表于 2011-10-31 20:59
告诉我 你都点什么了。。
另外 zmpi的扫描的停止扫描过程能点吗?

停止就算点击停止了也是持续的卡........这就是最让我无语的....
FOXFFF
发表于 2011-10-31 21:03:34 | 显示全部楼层
zhq445078388 发表于 2011-10-31 21:01
先睡觉了 88
明天要上班 然后自己好好想想 找找

靠乃解决了....
BHHZDQL
发表于 2011-10-31 21:04:18 | 显示全部楼层
FOXFFF 发表于 2011-10-31 20:56
还有蛋疼的主题,能不能搞个神马木纹啊其他看起来漂亮一点的主题...

自己替换图片呀。。。
FOXFFF
发表于 2011-10-31 21:05:01 | 显示全部楼层
BHHZDQL 发表于 2011-10-31 21:04
自己替换图片呀。。。

乃太不给力了...
BHHZDQL
发表于 2011-10-31 21:05:53 | 显示全部楼层
FOXFFF 发表于 2011-10-31 21:05
乃太不给力了...

我可不想加神码果照皮肤,免得被河蟹吃了
FOXFFF
发表于 2011-10-31 21:07:03 | 显示全部楼层
BHHZDQL 发表于 2011-10-31 21:05
我可不想加神码果照皮肤,免得被河蟹吃了

弄些看起来颜色舒服一点的图片会好很多,乃的那些图片都感觉很山寨....
BHHZDQL
发表于 2011-10-31 21:07:54 | 显示全部楼层
FOXFFF 发表于 2011-10-31 21:07
弄些看起来颜色舒服一点的图片会好很多,乃的那些图片都感觉很山寨....

随便从我自己封装系统的壁纸里截取几张做的。。。
BHHZDQL
发表于 2011-10-31 21:12:36 | 显示全部楼层
白名单效率太低是核心问题
zhq445078388
 楼主| 发表于 2011-10-31 21:33:25 | 显示全部楼层
FOXFFF 发表于 2011-10-31 21:02
停止就算点击停止了也是持续的卡........这就是最让我无语的....

是什么地方卡?
cpu上来了 还是什么的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 10:47 , Processed in 0.104017 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表