楼主: 31997
收起左侧

[讨论] 驳“ 对国内杀软的技术分析”

   关闭 [复制链接]
至尊潮流
发表于 2013-7-20 21:45:41 | 显示全部楼层
Lintel-TR 发表于 2013-7-20 21:41
这么长,不可能老是进来看看楼主是否改过内容了。。。
关系也不大……

我指的是你引用的那一次修改,而且这样会引发不理智的人的口水吧。
Lintel-TR
发表于 2013-7-20 21:47:31 | 显示全部楼层
至尊潮流 发表于 2013-7-20 21:45
我指的是你引用的那一次修改,而且这样会引发不理智的人的口水吧。

好吧
至尊潮流
发表于 2013-7-20 21:49:01 | 显示全部楼层
独孤无语 发表于 2013-7-20 14:17
我之前就说了,哪怕你再支持,VM001再测试,对抗再必要,厂商的自保是很大几率不会提高的,厂商们不愿冒风 ...

可是WPS的锁定主页驱动也蓝屏了
31997
 楼主| 发表于 2013-7-20 21:51:47 | 显示全部楼层

RE: 驳“ 对国内杀软的技术分析”

Lintel-TR 发表于 2013-7-20 21:41
这么长,不可能老是进来看看楼主是否改过内容了。。。
关系也不大……

没关系,大家相互讨论嘛,如果有错误肯定要改的嘛~
你说的也对,对于主防规则的严密性是需要进一步的测试的,所以我把那句话去掉了~
独孤无语
发表于 2013-7-20 21:53:12 | 显示全部楼层
至尊潮流 发表于 2013-7-20 21:49
可是WPS的锁定主页驱动也蓝屏了

要知道,不是安软才需要自保。某些功能也需要。要自保就需要hook,这是金山教会我们的。
zxqwe
发表于 2013-7-20 21:54:45 | 显示全部楼层
本帖最后由 zxqwe 于 2013-7-20 21:59 编辑
js228922190 发表于 2013-7-19 17:29
对于第四点,修改MD5前后报毒名称是不一样的。
修改前有明确的病毒名,修改后则是qvm启发的结果。
...


MD5查杀拦截已经过时了,MD5这种方式早已经不能继续用了。改名字也不能过。
至尊潮流
发表于 2013-7-20 21:54:45 | 显示全部楼层
独孤无语 发表于 2013-7-20 21:53
要知道,不是安软才需要自保。某些功能也需要。要自保就需要hook,这是金山教会我们的。

先不吐槽金山的自保方式,我说了,那只是金山用于赚钱来锁主页的驱动≠自保。
独孤无语
发表于 2013-7-20 22:00:57 | 显示全部楼层
至尊潮流 发表于 2013-7-20 21:54
先不吐槽金山的自保方式,我说了,那只是金山用于赚钱来锁主页的驱动≠自保。

那个驱动是全线金山产品都有的。。。

我在那个回复中的说这事仅仅是为了举例,hook的危险。又是新近的事故,好理解啊。

难道我说N年前,某某助手大战ARK工具的故事?谁会去了解啊。

以前说赛门铁克的产品该加强自保了,说了那么多年,现在还不是说搞瘫就搞瘫。。。
zxqwe
发表于 2013-7-20 22:12:35 | 显示全部楼层
rsin 发表于 2013-7-19 23:12
不要人云亦云好吧,谁说word杀啊,谁说易语言空白程序杀啊。你是过吗?

说真的,易语言无代码编译有时还真被拦了,经常用易语言写程序都知道的。
至尊潮流
发表于 2013-7-20 22:41:07 | 显示全部楼层
独孤无语 发表于 2013-7-20 22:00
那个驱动是全线金山产品都有的。。。

我在那个回复中的说这事仅仅是为了举例,hook的危险。又是新近的 ...

可我说的也只是WPS的驱动蓝屏了,后来我又说那不是自保驱动,似乎你说的一切都在离题啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 01:55 , Processed in 0.097854 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表