楼主: zhq445078388
收起左侧

[技术原创] 【2011年12月20日】动态编译 加快速度 ZMPI自学习反病毒 高级启发式 钓鱼启发式

  [复制链接]
zhq445078388
 楼主| 发表于 2011-10-5 11:12:52 | 显示全部楼层
BHHZDQL 发表于 2011-10-5 11:09
正在加入到组合卫士中。。。

卡饭纯表补丁.exe
evilrabbit
发表于 2011-10-5 11:30:49 | 显示全部楼层
BHHZDQL 发表于 2011-10-5 09:59
不说了
http://www.vdisk.cn/down/index/8933880A3711
最新版组合卫士杀毒软件,内含最新的白名 ...

后缀判断。。
BHHZDQL
发表于 2011-10-5 11:32:12 | 显示全部楼层
evilrabbit 发表于 2011-10-5 11:30
后缀判断。。

组合卫士杀毒软件下版本会加入组合卫士中
这玩意没白名单误报严重,由于采用了zmpi杀毒引擎,对病毒的识别率极高
evilrabbit
发表于 2011-10-5 11:32:59 | 显示全部楼层
BHHZDQL 发表于 2011-10-5 11:32
组合卫士杀毒软件下版本会加入组合卫士中
这玩意没白名单误报严重,由于采用了zmpi杀毒引擎,对病毒的识 ...

识别pe文件 不能根据后缀名来判断啊。最起码的也得查文件有MZ的头才行吧。。
BHHZDQL
发表于 2011-10-5 11:34:01 | 显示全部楼层
evilrabbit 发表于 2011-10-5 11:32
识别pe文件 不能根据后缀名来判断啊。最起码的也得查文件有MZ的头才行吧。。

除非有漏洞,exe改成jpg也不能运行的吧
evilrabbit
发表于 2011-10-5 11:41:19 | 显示全部楼层
BHHZDQL 发表于 2011-10-5 11:34
除非有漏洞,exe改成jpg也不能运行的吧

后缀为tmp的文件 也有可能是exe,如果这玩意以后用上监控的话,肯定废茄子。毕竟文件后缀和pe文件没关系。你说的平常运行的一个程序,后缀大多数是exe。
btw exe后缀改成com和bat一样能运行的。
BHHZDQL
发表于 2011-10-5 11:43:29 | 显示全部楼层
evilrabbit 发表于 2011-10-5 11:41
后缀为tmp的文件 也有可能是exe,如果这玩意以后用上监控的话,肯定废茄子。毕竟文件后缀和pe文件 ...

com和bat会杀的
evilrabbit
发表于 2011-10-5 11:45:28 | 显示全部楼层
BHHZDQL 发表于 2011-10-5 11:43
com和bat会杀的

算了,你没理解我的意思。希望这些程序做的更好些吧

BHHZDQL
发表于 2011-10-5 11:59:41 | 显示全部楼层
zhq445078388 发表于 2011-10-5 11:12
卡饭纯表补丁.exe

集成完毕【
zhq445078388
 楼主| 发表于 2011-10-5 12:01:14 | 显示全部楼层
evilrabbit 发表于 2011-10-5 11:32
识别pe文件 不能根据后缀名来判断啊。最起码的也得查文件有MZ的头才行吧。。

引擎就是靠pe头查的啊。。。
只是界面只传递pe后缀的文件。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:37 , Processed in 0.098907 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表