楼主: helldiablo
收起左侧

[技术原创] 关于样本区过XX的一点个人感觉

 关闭 [复制链接]
kp2006
头像被屏蔽
发表于 2007-9-13 12:27:45 | 显示全部楼层
单纯的以右键扫描的方式来判定某杀软对样本的反应是否有些片面呢

是啊 主流方向仍然是这样的 因为他是主动查杀病毒 不需要等运行来杀 运行杀释放了更多病毒更加危害大 主动防御要比扫描要迟缓 是第二道防线 杀软都知道了主动防御的重要性了 加入主动防御
shuipao
发表于 2007-9-13 18:43:15 | 显示全部楼层
样本区同志,那里只是验证特征扫描的地方,过了某个杀软的扫描好利于大家上报的说..难道你要大家每次都费劲的详细说明过了扫描,主防拦截到了什么程度..漏了什么东东...那不累死..要是那样不是可以直接移动到hips区当作各杀软主防的评测了...
luckyjoy
发表于 2007-9-13 19:42:20 | 显示全部楼层
瑞星2008还是可以的,虽然不是100%安全
lvjie
发表于 2007-9-13 20:22:22 | 显示全部楼层
没有百分百的存在,多多少少都有点缺陷的
坐在墙头
发表于 2007-9-13 20:31:33 | 显示全部楼层
很正常,瑞星的文件特征码和内存特征码是不相同的两套,过了扫描不一定过内存
微点卫士
发表于 2007-9-13 20:32:58 | 显示全部楼层
用瑞星的同志们没有我运行病毒的牺牲精神,很少测试瑞星的主动防御,但是这不怪他们。
坐在墙头
发表于 2007-9-13 20:36:46 | 显示全部楼层

回复 16楼 微点卫士 的帖子

不是主动防御的问题,照楼主描述的来说,应该是内存特征码起的作用,瑞星把内存特征和文件特征分开还是搞得不错的
helldiablo
 楼主| 发表于 2007-9-13 20:49:14 | 显示全部楼层
其他杀软我暂时没有测试,从瑞星2008的情况来看 ,报出了病毒名称,根据论坛的一些说法,应该不是主动防御,仍旧属于特征码扫描的范畴。
这个帖子是我在开着2008的情况下,运行病毒样本得出的。同时也欢迎看到一些过瑞星的样本。
龙井茶
发表于 2007-9-14 00:11:13 | 显示全部楼层
回18楼,不用欢迎,样本区满地都是,那些没有人说瑞星过了或者杀了的,基本都是你们需要加入病毒库的东西.
xffsfy
发表于 2007-9-14 07:16:26 | 显示全部楼层
也可能是加了猛壳的,运行时释放的文件使它暴露了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 09:21 , Processed in 0.102826 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表