查看: 1068|回复: 5
收起左侧

对扫描引擎虚拟环境的弱弱理解

[复制链接]
liningaigo
发表于 2013-1-29 19:44:52 | 显示全部楼层 |阅读模式
能不能这样讲,扫描引擎的虚拟环境存在不够灵活的情况?

比如 一个针对程序A的木马。

用户实机环境中有程序A,而扫描引擎虚拟环境中,不一定有程序A。

然后,扫描安全。再然后,双击悲剧了……

519874810
发表于 2013-1-29 19:57:11 | 显示全部楼层
要是这样的话  其他我不知道   eset应该就光荣了

对了 eset有虚拟机么
笙儿
发表于 2013-1-29 20:24:41 | 显示全部楼层
镜像虚拟,您可以将真实系统完整的镜像保存,在虚拟机里展开镜像文件,实现镜像虚拟看看。
mikefan21
发表于 2013-1-30 11:57:39 | 显示全部楼层
你说的是启发引擎吗?
liningaigo
 楼主| 发表于 2013-1-30 14:23:36 | 显示全部楼层
mikefan21 发表于 2013-1-30 11:57
你说的是启发引擎吗?

或许我糊涂了吧。我说的的确是启发引擎。

有时候,逛逛 样本区 总看到扫描不报,主防拦截的情况。而这些扫描引擎查杀率都还可以的。

所以,我萌生了 “引擎虚拟环境不够灵活的” 弱弱想法。
zhq445078388
发表于 2013-1-30 16:41:03 | 显示全部楼层
liningaigo 发表于 2013-1-30 14:23
或许我糊涂了吧。我说的的确是启发引擎。

有时候,逛逛 样本区 总看到扫描不报,主防拦截的情况。而这 ...

虚拟机无非就是脱壳机.模拟器
最多是个用了VT技术的虚拟机

根本无法完美模拟真实环境.

现在大多数杀软虚拟机都是个脱壳机...简单的跑下壳头然后扫内存..或者dump出来再通过汇编启发
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 22:07 , Processed in 0.126656 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表