楼主: china_killer
收起左侧

[分享] 好吧,为了大家认为的公平~适当解开些现在杀毒软件误报多的原因吧。

  [复制链接]
E剑忠晴
发表于 2013-2-21 18:32:12 | 显示全部楼层
360报8个
黑暗的背叛者
发表于 2013-2-21 18:32:18 | 显示全部楼层
jefffire 发表于 2013-2-21 18:21
刚刚一帖里用的是什么壳?有些文件VT一半以上报毒,怎么看也不像是常用壳。看见了NSP北斗壳。。。。。。

...

虚拟壳与一般壳的原理有区别,它根本不会在内存中自身脱壳,不过没有脱不掉的壳,crack总是很强的。VMP的较早期版本已经实践可脱了。
vardyh
发表于 2013-2-21 18:34:07 | 显示全部楼层
jefffire 发表于 2013-2-21 18:29
这个帖子的样本里我一眼看见了 NSP壳,大名鼎鼎的北斗壳,被病毒用烂的壳。

用VMP举例,只是说明壳完全 ...


nspack病毒用的多,但不是用了nspack就是病毒,
杀人犯用刀的多,那用刀的就是杀人犯?
china_killer
 楼主| 发表于 2013-2-21 18:34:13 | 显示全部楼层
skycai 发表于 2013-2-21 18:30
随便找了一个样本发多引擎
telock.exe
https://www.metascan-online.com/zh/scanresult/file/2aa795416c8 ...

你吧这些报毒的样本,发个那些国外产商~~~

你看他们会不会去掉误报就知道~~~
skycai
发表于 2013-2-21 18:35:27 | 显示全部楼层
china_killer 发表于 2013-2-21 18:34
你吧这些报毒的样本,发个那些国外产商~~~

你看他们会不会去掉误报就知道~~~

懒,一个字。
字数补丁.exe
skycai
发表于 2013-2-21 18:36:40 | 显示全部楼层
china_killer 发表于 2013-2-21 18:34
你吧这些报毒的样本,发个那些国外产商~~~

你看他们会不会去掉误报就知道~~~

顺便说个,去误报一回事。默认策略一回事。

也许会解除误报,可默认的这个策略,应该不变。
gouzi
发表于 2013-2-21 18:37:14 | 显示全部楼层
LZ强悍啊!支持一下!
jefffire
头像被屏蔽
发表于 2013-2-21 18:38:41 | 显示全部楼层
黑暗的背叛者 发表于 2013-2-21 18:32
虚拟壳与一般壳的原理有区别,它根本不会在内存中自身脱壳,不过没有脱不掉的壳,crack总是很强的。VMP的 ...

VMP都出来多久了?到现在也就是能搞搞早期版本,要是病毒都加这个壳,杀毒软件难道只能干瞪眼?

wyj915752168
发表于 2013-2-21 18:39:04 | 显示全部楼层
卡巴斯基都难逃一劫,报了
jefffire
头像被屏蔽
发表于 2013-2-21 18:41:17 | 显示全部楼层
本帖最后由 jefffire 于 2013-2-21 18:43 编辑
vardyh 发表于 2013-2-21 18:34
nspack病毒用的多,但不是用了nspack就是病毒,
杀人犯用刀的多,那用刀的就是杀人犯?


理是这个理,但是这样做毫无可行性。
搞个新壳或者改个壳只要几个人,个把月。脱个壳,几十人,耗费以年计。要是都这么玩,只有被木马团队拖死的份。

进一步说,拿枪不一定杀人干坏事。但是我国法律就是规定,一般人不允许持枪,否则就是犯罪。你不服也不行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 06:00 , Processed in 0.093694 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表