楼主: 大金鱼先生
收起左侧

[经验分享] 有关轻云杀毒的若干分析

  [复制链接]
穿越星空
发表于 2013-2-23 18:46:14 | 显示全部楼层
我还以为看到了新的优秀产品,原来又是个山寨货啊,相当于是个360云的客户端而已,而且还是拿来主义。
其API匹配估计会误杀一片吧。
楼主可有比较好的纯扫描的云杀毒推荐呢?我看到的比较好的都是安装版,也无法绿色化。
PS:楼主技术不错啊,有空请多指点下了。
virusdefender
发表于 2013-2-23 18:59:55 | 显示全部楼层
哎~~就是个学生自己的作品  知道就行了
大金鱼先生
 楼主| 发表于 2013-2-23 19:24:42 | 显示全部楼层
黑羽 发表于 2013-2-23 18:41
快给我邮寄过来

你付邮费
大金鱼先生
 楼主| 发表于 2013-2-23 19:27:21 | 显示全部楼层
穿越星空 发表于 2013-2-23 18:46
我还以为看到了新的优秀产品,原来又是个山寨货啊,相当于是个360云的客户端而已,而且还是拿来主义。
其A ...

呵呵···关键是他干脆是个360的本地客户端就算了,他还要自己加“引擎”···而且必须hook,自己还不去卸载钩子····
那个api匹配啊,因为有360云所以误报不算太大,但是离开了云···估计天下所有文件都是病毒····所以断网状态没法扫描···
纯扫描的云杀毒···这方面不太熟,抱歉
我技术很烂,大家互相学习
大金鱼先生
 楼主| 发表于 2013-2-23 19:48:16 | 显示全部楼层
a22271001 发表于 2013-2-23 15:01
轻云机制有问题,一断网就无法使用

不是机制问题,是故意的,没有360云给他压误报,他那个“高启发”引擎能够把你电脑里所有文件看成病毒
870097067
发表于 2013-2-23 20:08:55 | 显示全部楼层
把两家云全加入,查杀应该挺不错的,启发误报控制好就完美啦
穿越星空
发表于 2013-2-23 20:14:29 | 显示全部楼层
大金鱼先生 发表于 2013-2-23 19:27
呵呵···关键是他干脆是个360的本地客户端就算了,他还要自己加“引擎”···而且必须hook,自己还不去 ...

晕死,它应该没监控的吧,怎么还需要钩子啊?
看了你的报告基本我能知道这是个什么了。继续寻找我要的云扫描去。
天原
发表于 2013-2-23 20:18:48 | 显示全部楼层
穿越星空 发表于 2013-2-23 20:14
晕死,它应该没监控的吧,怎么还需要钩子啊?
看了你的报告基本我能知道这是个什么了。继续寻找我要的云 ...

不试试超级巡警的云
543069760
发表于 2013-2-23 20:20:51 | 显示全部楼层
大金鱼先生 发表于 2013-2-23 14:53
第三部分 总结
所谓轻云杀毒,其实是抄袭得到的360云和字符串匹配的结合体,毫无技术含量可言,至于 ...

金鱼同学~~好长时间没登卡饭了..结果都成这级别了~~
daojianwuhen
发表于 2013-2-23 20:22:45 | 显示全部楼层
virusdefender 发表于 2013-2-23 18:59
哎~~就是个学生自己的作品  知道就行了

主要是作者不断的在卡饭炫耀,挑衅,后来自己澄清不依靠360云(http://bbs.kafan.cn/forum.php?mo ... hlight=%C7%E1%D4%C6)却又不提供下载,之前的版本被大金鱼揭露以后又说是练手的产品,官网和论坛全都没了,自己改名,很多人还在捧他,有必要让大家知道真相,我觉得大金鱼正是基于这点才发的这个帖子
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 15:02 , Processed in 0.093013 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表