楼主: zhizunwang
收起左侧

[讨论] 杀毒软件防御机制存重大漏洞 文件查杀理念急需变革!!!!

  [复制链接]
xuszdta
发表于 2012-2-18 00:25:54 | 显示全部楼层
关注一下
钟馗见鬼
头像被屏蔽
发表于 2012-2-18 01:05:50 | 显示全部楼层
yjwfdc 发表于 2012-2-18 00:13
看看这贴吧,修改来修改去还是未能防住。
http://bbs.kafan.cn/thread-1150685-7-1.html

拿去年的一个“疑似”样本来作例证?
我看你很有搞笑潜质。。。
单身熟男 该用户已被删除
发表于 2012-2-18 02:20:11 | 显示全部楼层
yjwfdc 发表于 2012-2-17 21:58
那是最被动的方法,所谓主动防御就应该阻止白文件加载未知dll.

这个真不现实。。。未知就拦截太暴力了。。现在没哪个敢这么搞,就算是未知文件也没哪个说报毒的,如果把这个风险告诉用户,用户能怎么办。。。这个文件是软件的自动更新还是病毒的修改?难道要自己再到官网上下一遍么。。
360已经推出很久的”软件安全扫描”(好像是叫这个吧)就是扫描已经安装的软件是否有明确地被修改

lz说的轻巧,杀毒软件需要改革,但都已经提到了病毒其实也是软件,那么就存在一个根本性区分的问题,就是所有病毒的共同特性,如果找不出特性也就无法用一种方法区分病毒和正常软件,那么就是误杀和漏过的问题了。
wywja
发表于 2012-2-18 09:46:57 | 显示全部楼层
魔道并存,共同发展
Vbs.Newlove
发表于 2012-2-18 10:29:18 | 显示全部楼层
说得很好
不过就是没看懂
ELOHIM
发表于 2012-2-18 10:41:01 | 显示全部楼层
这个问题很棘手,可是到底需要怎么改变杀毒方法才行呢?
sxyuqiao
发表于 2012-2-18 10:56:51 来自手机 | 显示全部楼层
hdy0775 发表于 2012-2-17 19:29  看来某山遇到难题了。  幸亏有360.

一定要口水犯贱啊
缘木求鱼me
头像被屏蔽
发表于 2012-2-18 10:58:23 | 显示全部楼层
我还是觉得在电信的端口上进行防御比较靠谱
云月青鸾
发表于 2012-2-18 11:04:00 | 显示全部楼层
那怎么办,说的这么危险,好像现在的杀软用了更没用一个样
tfhypc
发表于 2012-2-18 11:05:01 | 显示全部楼层
支持一下。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:12 , Processed in 0.096109 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表