楼主: shulun743
收起左侧

[讨论] 对国内杀软的技术分析

   关闭 [复制链接]
清茗微漾
发表于 2013-7-19 13:07:59 | 显示全部楼层
尘梦幽然 发表于 2013-7-19 10:51
为什么诺顿误报高?求解在哪

帖子里面讲了
rsin
发表于 2013-7-19 13:08:20 | 显示全部楼层
本帖最后由 rsin 于 2013-7-19 13:11 编辑

对于楼主说的防御点严重不全,我不想吐槽了。过360的样本有,但是你会发现大部分是在用特殊方式绕过主防(白利用 黑屏)。你经常见到有木马利用360没想到的防御点突破的吗。
用你的话,看疗效,举个例子
maomaojk
发表于 2013-7-19 13:09:02 | 显示全部楼层
心跳回忆 发表于 2013-7-19 10:41
麻烦PK之前  了解一下这ID是谁

人家是金山的官人   你和人家PK金山软件的知识   呵呵

那个‘李不知’哪里是金山官人! 你记错了吧。
rsin
发表于 2013-7-19 13:15:09 | 显示全部楼层
最后一个槽点,木马群下杀软都趴下了→→杀软自保相同,实在忍不住了。
等mj吧。
rsin
发表于 2013-7-19 13:15:38 | 显示全部楼层
尘梦幽然
发表于 2013-7-19 13:16:29 | 显示全部楼层

RE: 对国内杀软的技术分析

清茗微漾 发表于 2013-7-19 13:07
帖子里面讲了

噢,针对sonar的。
sonar误报还可以了。信誉和启发引擎比较够呛
心跳回忆
发表于 2013-7-19 13:21:21 | 显示全部楼层
maomaojk 发表于 2013-7-19 13:09
那个‘李不知’哪里是金山官人! 你记错了吧。

谢新
清茗微漾
发表于 2013-7-19 13:22:09 | 显示全部楼层
尘梦幽然 发表于 2013-7-19 13:16
噢,针对sonar的。
sonar误报还可以了。信誉和启发引擎比较够呛

嗯,多步主防,误报较高。最重要的是没有恢复。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
尘梦幽然
发表于 2013-7-19 13:22:17 | 显示全部楼层

RE: 对国内杀软的技术分析

rsin 发表于 2013-7-19 13:08
对于楼主说的防御点严重不全,我不想吐槽了。过360的样本有,但是你会发现大部分是在用特殊方式绕过主防(白 ...

感觉现在普通的木马都没卖点了,随便一个主流杀软主防都能杀。。样本区里,一般的样本,一上来就是一群主流杀软入库启发或者主防干掉。白加黑锁屏开始,诺顿、卡巴一类的国际主流就倒下了,,再奇葩点的,360、金山也倒下了,剩下HIPS党和费尔党坚挺……不过费尔误报高啊…
rtransformation
发表于 2013-7-19 13:36:19 | 显示全部楼层
尘梦幽然 发表于 2013-7-19 13:22
感觉现在普通的木马都没卖点了,随便一个主流杀软主防都能杀。。样本区里,一般的样本,一上来就是一群主 ...

费尔是因为这个才屹立不倒吗。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 10:56 , Processed in 0.083889 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表