楼主: jimmyleo
收起左侧

[讨论] heurhtml開發者回復我了

[复制链接]
cp800614
发表于 2007-8-21 10:00:56 | 显示全部楼层
我对这个启发的感想就是,作者在拼命收集一些可能造成威胁的东西,然后根据正则表达式之类的东西判断。

首先判断是什么类型的文件,如果是文本就用正则表达式匹配以下内容。
只要不该在网页里出现的,或是可能有危险的都报heur/html.exploit。

以上纯属个人看法,要扔砖头的尽管

不过那个作者某些话还是说的挺对的。体现红伞宁可错杀1000,不可放过一个的精神。
说实话我就看中这点,不过不喜欢现在这个HeruHtml。

[ 本帖最后由 cp800614 于 2007-8-21 10:04 编辑 ]
451102995
发表于 2007-8-21 11:11:34 | 显示全部楼层
对于这个网页引擎....本人持观望态度......
PS:我用google翻译了一下你那个回复!!! .........实在是......特别是最后的署名!!

你好,羁縻

html源启发式侦测几个"反常" ,在html页.一
他们所感染的页面.有几种病毒样本,试图放入
在页面的具体位置在一个正常的页面导致恶意代码.

该恶意代码的url主办变化往往.世上没有好
方法检测感染页用这个url .

规则很重要,因为每天有成千上万的网页获得
感染.

检测是相当棘手的,并造成了一些误报.但他们
应固定.
上星期,我有没有假阳性,从非感染者和普通网站
页.

你的样品已被发现的,因为我们实在没有理由为一个iframe
夹在中间的任何一个内容页导致任何结果.

谢谢!

索尔斯泰恩生病

[ 本帖最后由 451102995 于 2007-8-21 11:14 编辑 ]
jimmyleo
 楼主| 发表于 2007-8-21 11:15:01 | 显示全部楼层
索尔斯泰恩生病


[:27:] google的翻译太无敌了
cp800614
发表于 2007-8-21 11:25:24 | 显示全部楼层

回复 #13 jimmyleo 的帖子

大部分翻译软件都这么翻译。
不止Google
jimmyleo
 楼主| 发表于 2007-8-21 11:36:18 | 显示全部楼层
Google我用作非英语翻译……
woai_jolin
发表于 2007-8-21 11:40:03 | 显示全部楼层
虽然承认了 但还是在为自己极力辩解
The EQs
发表于 2007-8-21 11:42:37 | 显示全部楼层
你继续研究AVIRA会有很多发现的。。。至少AVIRA的不少报法偶是研究透了。。。
jimmyleo
 楼主| 发表于 2007-8-21 11:53:00 | 显示全部楼层

回复 #17 EQ2 的帖子

说说……不要老是卖关子
cp800614
发表于 2007-8-21 11:57:18 | 显示全部楼层

回复 #17 EQ2 的帖子

同lS。
如果EQ2兄怕引起水仗,扰乱卡饭秩序,不如开博吧。
jimmyleo
 楼主| 发表于 2007-8-21 12:00:06 | 显示全部楼层
技术上的讨论是欢迎的 如果只是凭空想象么 就算了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 08:35 , Processed in 0.088524 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表