楼主: SONGBOWEN
收起左侧

[已解决] 由样本区的激烈争论引起的深思——杀软在报壳和脱壳之间如何权衡?

[复制链接]
SONGBOWEN
 楼主| 发表于 2007-11-22 11:47:17 | 显示全部楼层
原帖由 風中Dè殘雲 于 2007-11-22 10:57 发表

确实现在有的软件都加了壳的,为了防止修改程序。

为了防止修改程序只是其一,还有的是为了减小体积!
九棒歪打
发表于 2007-11-22 13:34:05 | 显示全部楼层
所以要行为判别
SONGBOWEN
 楼主| 发表于 2007-11-22 13:38:59 | 显示全部楼层
原帖由 九棒歪打 于 2007-11-22 13:34 发表
所以要行为判别

在理!
支持!
确实应该有行为判断,或者HIPS
gmen_pliskin
发表于 2007-11-22 14:39:38 | 显示全部楼层
红伞很明确,报壳的时候名称和报病毒不一样。并且自己可选开不开启发。
凝逸反毒
发表于 2007-11-22 14:47:07 | 显示全部楼层
软件在为了避免被反编译,尽可能在加了一个(或几个)类似的壳的!
那怕被报为病毒,被反编译了那才可怕
凝逸反毒
发表于 2007-11-22 14:51:38 | 显示全部楼层
引用:
假如政府明确规定不能拿刀在大街上乱挥,这是恶意行为,现在是紧急状态,任何违反的人都可以直接毙了,但非要有人往枪口上撞那也没办法。
------
相对之:
假如杀软明确规定软件不能加壳,这是恶意行为,现在是紧急状态,任何违反的人都可以直接删除了,但非要有人往枪口上撞那也没办法。
SONGBOWEN
 楼主| 发表于 2007-11-22 15:26:00 | 显示全部楼层
原帖由 凝逸反毒 于 2007-11-22 14:47 发表
软件在为了避免被反编译,尽可能在加了一个(或几个)类似的壳的!
那怕被报为病毒,被反编译了那才可怕

确实,即便被杀毒软件报为病毒,也不能被反编译!
被反编译,意味着即将被破解,进而意味着合法产权受到侵害!
SONGBOWEN
 楼主| 发表于 2007-11-22 15:28:06 | 显示全部楼层
原帖由 凝逸反毒 于 2007-11-22 14:51 发表
引用:
假如政府明确规定不能拿刀在大街上乱挥,这是恶意行为,现在是紧急状态,任何违反的人都可以直接毙了,但非要有人往枪口上撞那也没办法。
------
相对之:
假如杀软明确规定软件不能加壳,这是恶意行为,现在是紧急状态,任何违反的人都可以直接删除了,但非要有人往枪口上撞那也没办法。

可是,并没有任何明确的声明,说正常软件不可以加壳……
mofunzone
发表于 2007-11-22 15:46:23 | 显示全部楼层
告诉你一个网站,malware listserv
去那上面看看rbot这种一天20+变种的病毒是怎么加壳的
那群专门免杀的人都是加壳高手,一个文件加5层壳太正常了
然后你就会发现不报壳的杀软是多可笑了,特别点名nod32,曾经加themida因为那一段时间rbot都是themida加壳,然后移除走了,现在杀rbot那比率。。
我个人强烈支持报壳,类似antivir和卡巴斯基这种解决速度超快的厂家,特别是对于没有主防的antivir,报壳,是最好的方法,有误报2天解决,自己排除一下很快就ok
scottxzt
发表于 2007-11-23 19:02:07 | 显示全部楼层
不好意思的说句:单纯的依靠扫描特征码的查毒方法显然已经过时了.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-26 12:03 , Processed in 0.088618 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表