楼主: chujunci
收起左侧

[讨论] 目前有哪些方法可以防止云查杀?

  [复制链接]
人生_永不止步
发表于 2012-7-7 08:09:35 | 显示全部楼层
yaoogle007 发表于 2012-7-7 08:04
操作系统的内核态叫RING 0

哦哦,明白了,3q
parkeeper
发表于 2012-7-7 09:14:12 | 显示全部楼层
2楼好干脆
wangluoupan001
发表于 2012-7-7 11:09:36 | 显示全部楼层
这个。。。。。。。。。。。。。。,太恐怖了
大金鱼先生
发表于 2012-7-7 12:30:02 | 显示全部楼层
人生_永不止步 发表于 2012-7-7 07:54
什么是ro

ring0
wowocock
发表于 2012-7-7 12:44:49 | 显示全部楼层
现在都是无文件的。所以无所谓云查杀。都是MBR+SHELLCODE.结合强大的猥琐技术。秒杀所有杀软。唉,东西就不放出来的,免得祸害江湖,嘿嘿。
jefffire
头像被屏蔽
发表于 2012-7-7 12:44:55 | 显示全部楼层
尘梦幽然 发表于 2012-7-7 07:39
虽说是这样嘛。但是好像这些样本与我无关吧?反正又碰不到。我比较关心文档类和大众软件。其实我的 ...

从用户角度,选择合适自己的杀软当然一点没错。但是既然来混卡饭,那就需要有点技术,或者就算没技术,也需要督促厂商技术进步,这才是卡饭的意义之一。
卡饭那些病毒,我也几乎碰不到,但不能因此就当鸵鸟,卡饭的病毒不管传播广泛与否,大都是in-the-wild,那就有威胁,有威胁就要应对。

诺顿推出VB我可以理解,毕竟这年头不是本地特征码称王的时代了。但是因为误报退出AVC。只能说心寒。现在就剩AVT没退了。
chujunci
 楼主| 发表于 2012-7-7 12:47:30 | 显示全部楼层
wowocock 发表于 2012-7-7 12:44
现在都是无文件的。所以无所谓云查杀。都是MBR+SHELLCODE.结合强大的猥琐技术。秒杀所有杀软。唉,东西就不 ...

纳尼??


乃们有对策吗?
jefffire
头像被屏蔽
发表于 2012-7-7 12:48:09 | 显示全部楼层
wowocock 发表于 2012-7-7 12:44
现在都是无文件的。所以无所谓云查杀。都是MBR+SHELLCODE.结合强大的猥琐技术。秒杀所有杀软。唉,东西就不 ...

是不是还有利用虚拟化技术的驱动
wowocock
发表于 2012-7-7 12:50:37 | 显示全部楼层
chujunci 发表于 2012-7-7 12:47
纳尼??

目前为止还可以应对 ,但随着技术的发展,估计困难。
wowocock
发表于 2012-7-7 12:51:47 | 显示全部楼层
jefffire 发表于 2012-7-7 12:48
是不是还有利用虚拟化技术的驱动

虚拟化是一个方面,还有其他的各种猥琐技术,只有你想不到的。RING0对抗是条不归路,唉......
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 23:31 , Processed in 0.083150 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表