楼主: zhq445078388
收起左侧

[技术原创] 【2011年12月20日】动态编译 加快速度 ZMPI自学习反病毒 高级启发式 钓鱼启发式

  [复制链接]
zhq445078388
 楼主| 发表于 2011-11-19 22:22:02 | 显示全部楼层
BHHZDQL 发表于 2011-11-19 22:18
完全可以搞缓存。。。

缓存一样会慢 E的特性就放那的 接口不能用字节集
所以不管怎么弄 只要是dll性质的 都会相对慢点
VB也一样
除非汇编和c  c++都差不多
但是c++可以完美接受缓冲区指针和长度 e的话 接收次数多了 就会崩溃 我之前的beta没出来就重写代码 就是因为这个
BHHZDQL
发表于 2011-11-19 22:24:28 | 显示全部楼层
zhq445078388 发表于 2011-11-19 22:22
缓存一样会慢 E的特性就放那的 接口不能用字节集
所以不管怎么弄 只要是dll性质的 都会相对慢点
VB也一 ...

那好吧,接口为什么不能用字节集?
zhq445078388
 楼主| 发表于 2011-11-19 22:27:21 | 显示全部楼层
BHHZDQL 发表于 2011-11-19 22:24
那好吧,接口为什么不能用字节集?

E的dll公开接口强制要求不能用字节集。。你可以去问问吴涛大大。。。
BHHZDQL
发表于 2011-11-19 22:28:42 | 显示全部楼层
zhq445078388 发表于 2011-11-19 22:27
E的dll公开接口强制要求不能用字节集。。你可以去问问吴涛大大。。。

你的引擎是不是类似于分块哈希?
zhq445078388
 楼主| 发表于 2011-11-19 22:34:32 | 显示全部楼层
BHHZDQL 发表于 2011-11-19 22:28
你的引擎是不是类似于分块哈希?

不是。。和分块哈希一点关系都没;。
你自己看看我公开的代码就知道了。
用e实现很简单 但是用c实现 要n久n久
BHHZDQL
发表于 2011-11-19 22:35:37 | 显示全部楼层
zhq445078388 发表于 2011-11-19 22:34
不是。。和分块哈希一点关系都没;。
你自己看看我公开的代码就知道了。
用e实现很简单 但是用c实现 要 ...

分块md5+分块sha1+分块crc32+分块md4+分块md3组成
zhq445078388
 楼主| 发表于 2011-11-19 22:39:28 | 显示全部楼层
BHHZDQL 发表于 2011-11-19 22:35
分块md5+分块sha1+分块crc32+分块md4+分块md3组成

你那是在说。什么东西。。。

闪了 先睡觉了。。。明天还要看王爽的那个《汇编语言》呢。。。
我觉得想学好这些。。。总是e可不行。毕竟我学e是为了熟悉api。
后面的。。我还是先从汇编下手吧

另外说一句 杀毒用md5  不是漏杀 就是误杀 都是成片的
md5做白名单还行。。
BHHZDQL
发表于 2011-11-19 22:40:49 | 显示全部楼层
zhq445078388 发表于 2011-11-19 22:39
你那是在说。什么东西。。。

闪了 先睡觉了。。。明天还要看王爽的那个《汇编语言》呢。。。

你做一个白名单特征引擎出来吧
fred1653
发表于 2011-11-19 22:44:13 | 显示全部楼层
收藏了,我要研究研究,金山报毒了,不过支持
AIRSHAPE
发表于 2011-11-19 22:49:52 | 显示全部楼层
求科普啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:37 , Processed in 0.105931 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表