楼主: zyx9
收起左侧

[讨论] 2012年Avira有什么大动作

   关闭 [复制链接]
电影结束了
发表于 2012-1-25 18:55:54 | 显示全部楼层
saga3721 发表于 2012-1-25 16:14
嗯,希望你早日升为贷款部门的头
赛门铁克好像被国企收了?红伞也收个吧,防火墙不咋地啊[:xi19 ...

你做贷款的?
saga3721
发表于 2012-1-25 18:57:21 | 显示全部楼层
电影结束了 发表于 2012-1-25 18:55
你做贷款的?

额~~不是,我只是觉得这个职位很有油水
电影结束了
发表于 2012-1-25 19:03:01 | 显示全部楼层
saga3721 发表于 2012-1-25 18:57
额~~不是,我只是觉得这个职位很有油水


我争取到信贷部
saga3721
发表于 2012-1-25 19:07:25 | 显示全部楼层
本帖最后由 saga3721 于 2012-1-25 19:08 编辑
电影结束了 发表于 2012-1-25 19:03
我争取到信贷部


哦对,是信贷部啊!等你当上那儿的头……你有捷径吗?官二代富二代啥的?
哈哈,你觉得红伞能在V13换改进后的引擎吗?如果不弄虚拟动态脱壳啥的,还有搞头吗?
电影结束了
发表于 2012-1-25 19:11:26 | 显示全部楼层
saga3721 发表于 2012-1-25 19:07
哦对,是信贷部啊!等你当上那儿的头……你有捷径吗?官二代富二代啥的?
哈哈,你觉得红伞能在 ...

今天就有人说让我去信贷部。。。
问我要不要跳   
我说工作一年再说。。。
他是公积金贷款中心的。。。

饿。。。
我表示虚拟动态脱壳无用。。。
太占内存了。。。
还不如基因。。。
saga3721
发表于 2012-1-25 19:18:38 | 显示全部楼层
本帖最后由 saga3721 于 2012-1-25 19:19 编辑

见下文
saga3721
发表于 2012-1-25 19:18:58 | 显示全部楼层
本帖最后由 saga3721 于 2012-1-25 19:21 编辑
电影结束了 发表于 2012-1-25 19:11
今天就有人说让我去信贷部。。。
问我要不要跳   
我说工作一年再说。。。



主动问你还摆谱了?嗯~~看来电热水器脸关系很深后台很硬啊……拜托到时候方便的话顺带拉一把啊

咋就没用了捏?BD啥的不都搞这玩意儿吗
要是搞浅一点能否在节省资源的同时提高一点查杀呢?内存生产商已经要了饭了
jxae
发表于 2012-1-25 19:20:24 | 显示全部楼层
aaa839 发表于 2012-1-18 23:14
會有
新產品登場
AVIRA Online Essential(R)(云端產品)包含企業,家中,及學校等團體使用

原生64位~~不错不错
sfzjn
发表于 2012-1-25 19:38:18 | 显示全部楼层
个人觉得简单就好,保证高查杀。
aaa839
发表于 2012-1-25 20:07:17 | 显示全部楼层
本帖最后由 aaa839 于 2012-1-25 20:10 编辑
电影结束了 发表于 2012-1-25 19:11
今天就有人说让我去信贷部。。。
问我要不要跳   
我说工作一年再说。。。


虚拟动态脱壳共實早於V8年代AVIRA已表明不會開發
因為太耗用資源及時間
AVIRA CTO Stefan Schiffert 先生原文:
Stefan Schiffert 的回覆:(原文)
Unpacking won't solve every problem. Keep in mind you easily can combine several layers of packers so that neither NOD32, KAV, BD, Dr.Web or anyone else can unpack nor emulate them.

And what good is being able to unpack some modified variant of a packer, if the emulation takes more than 60 seconds? The scan speed of NOD32 on malware collections with enabled adv. heuristic is horrible, like 100 times slower than AntiVir. Do you think it's really worth to pay this price just to have "nicer" or more exact detection?

Besides, KAV, NOD32, BD and Dr.Web all also started to add packer/crypter based detections, or are already doing so for a long while. Peed.Gen, Packer.Morphine, Packer.Win32.CryptExe, Win32.Pacex.Gen and so on and so on. Heck, tell me any antivirus program which is *not* doing this by now!

So again, it's good to have lots of unpacking and good emulation but it won't solve all the detection problems. Malware authors still can bypass the detection if they want to and put enough work into it.

----------譯文----------
脱壳不能解决全部的问题。请记住你可以轻松的进行多层的加壳这样不管nod32,kav,bd,dr.web或其他的软体甚至是有模拟器功能的软体都不可以对他们进行脱壳。 (themida就是其中之一)

如果模拟器用了超过60秒钟的时间来进行脱壳,有什么好处吗? (nod32永远的痛)nod32在开启高启发之后在进行大量病毒扫描的时候速度十分的糟糕,甚至于100倍慢于antivir。你真的认为值得支付这样的代价来取得更“好”或者准确的侦测吗?

顺便说一句,kav,nod32,bs和dr.web都开始在基础侦测中加入报壳,或者已经使用了很久了。 peed.gen (bitdefender的),packer.morphine(antivir的),packer.win32.cryptexe(kav的), win32.pacex.gen(nod32的)和其他很多很多。这样吧,请告诉我哪个杀毒软体现在“没有”这样做!

總括而言,拥有大量的脱壳和好的模拟器是很好的,但是并不能完全解决侦测问题。如果他们放入足够的精力来做的话,病毒制造者一样可以免杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-28 08:26 , Processed in 0.101271 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表