楼主: zhq445078388
收起左侧

[技术原创] 【2011年12月20日】动态编译 加快速度 ZMPI自学习反病毒 高级启发式 钓鱼启发式

  [复制链接]
剑步如飞
发表于 2011-8-14 20:45:13 | 显示全部楼层
求科普下吧,这个光看实在是不懂了。
zhq445078388
 楼主| 发表于 2011-8-14 20:50:21 | 显示全部楼层
jianfei225 发表于 2011-8-14 20:45
求科普下吧,这个光看实在是不懂了。

下载下来玩玩啊

就是  学习一批样本
然后去扫描 极大多数时候可以达到100%检测

然后 白名单学习 就是记录md5
扫描下c盘
然后 白名单改动 就是扫描文件是不是在白名单 不在就单独列出来
剑步如飞
发表于 2011-8-14 20:52:59 | 显示全部楼层
zhq445078388 发表于 2011-8-14 20:50
下载下来玩玩啊

就是  学习一批样本

哦,多谢回答。
玩玩去~
天原
发表于 2011-8-14 23:40:29 | 显示全部楼层
支持更新
hudeg632
发表于 2011-8-14 23:47:24 | 显示全部楼层
感谢楼主更新。越来越实用了。
hudeg632
发表于 2011-8-15 00:26:11 | 显示全部楼层
支持子目录的学习了,太好了。
加入系统目录白名单,很不错,如果加上简单的监控,就可以用来保护系统和程序了。
楼主辛苦了。
zhq445078388
 楼主| 发表于 2011-8-15 06:08:26 | 显示全部楼层
hudeg632 发表于 2011-8-15 00:26
支持子目录的学习了,太好了。
加入系统目录白名单,很不错,如果加上简单的监控,就可以用来保护系统和程 ...

那需要hook
zhq445078388
 楼主| 发表于 2011-8-15 11:03:46 | 显示全部楼层
8.15更新
加入dllcache备份
与白名单扫描结合使用 保证系统干净
jefffire
头像被屏蔽
发表于 2011-8-15 12:50:24 | 显示全部楼层
zhq445078388 发表于 2011-8-15 11:03
8.15更新
加入dllcache备份
与白名单扫描结合使用 保证系统干净

有白名单了?
zhq445078388
 楼主| 发表于 2011-8-15 13:23:31 | 显示全部楼层
jefffire 发表于 2011-8-15 12:50
有白名单了?

直接用白名单记忆+扫描
还提供了dllcache的备份
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 23:56 , Processed in 0.103630 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表