楼主: 31997
收起左侧

[讨论] 驳“ 对国内杀软的技术分析”

   关闭 [复制链接]
我只是个小号
发表于 2013-7-19 20:46:06 | 显示全部楼层
有此等帖的出现才像是卡饭,支持仅技术层面的互博
rsin
发表于 2013-7-19 20:49:32 | 显示全部楼层
可以说楼主真的很了解360。大部分回答的很准确(至少我是这么认为)
gxrsprite
头像被屏蔽
发表于 2013-7-19 20:50:49 | 显示全部楼层
顶一下,刚才还在那帖子里随便说了一下就被警告了。。
rsin
发表于 2013-7-19 20:52:44 | 显示全部楼层

RE: 驳“ 对国内杀软的技术分析”

js228922190 发表于 2013-7-19 17:29
对于第四点,修改MD5前后报毒名称是不一样的。
修改前有明确的病毒名,修改后则是qvm启发的结果。
...

这个就我来反驳吧。第一你得你解释错误的。云qvm是云主防的一部分,很重要,当然不能把它去除.而且你要知道qvm研发目的就是对付免杀,你可以自己弄个木马免杀试试就知道了。所以你的假设存在,但是很难实现,况且主防会拦截的
js228922190
发表于 2013-7-19 20:58:04 | 显示全部楼层
rsin 发表于 2013-7-19 20:52
这个就我来反驳吧。第一你得你解释错误的。云qvm是云主防的一部分,很重要,当然不能把它去除.而且你要知 ...

同一个病毒,仅仅是md5不同,造成了前后报毒方式不同。难道这不是md5查杀?
即使是特征码查杀,修改md5应该报毒也不至于不同吧?
yiren
头像被屏蔽
发表于 2013-7-19 21:11:45 | 显示全部楼层
我覺得有必要出現一位官人     挾帶一本360技術白皮書出現了

我還覺得有必要出現一位金山或者瑞星的官人    挾帶一本360技術的黑皮書出現了
rsin
发表于 2013-7-19 21:14:10 | 显示全部楼层
js228922190 发表于 2013-7-19 20:58
同一个病毒,仅仅是md5不同,造成了前后报毒方式不同。难道这不是md5查杀?
即使是特征码查杀,修改md5应 ...

的确不用。你应该不了解他。文件有一点改变md5会发生很大变动,360无特征吗云,。具体什么自己去了解下云qvm运行原理,我喜欢做测试,免杀,找漏洞。然后了解他。广告什么的少看为好
rsin
发表于 2013-7-19 21:16:34 | 显示全部楼层

RE: 驳“ 对国内杀软的技术分析”

yiren 发表于 2013-7-19 21:11
我覺得有必要出現一位官人     挾帶一本360技術白皮書出現了

我還覺得有必要出現一位金山或者瑞星的官人 ...

交流嘛,挺好的
绿茵守望者
发表于 2013-7-19 21:17:46 | 显示全部楼层
31997 发表于 2013-7-19 17:46
既然能被拉黑,就算是改变了MD5,QVM肯定能发现。这是由QVM的统计原理决定的,不信多改几个样本的MD5双击 ...

QVM没有毒库,不可能拦截所有已知病毒,QVM只是对云的补充而已,如果你觉得云端能拦截QVM就一定能拦截那就错了。而且QVM是启发不是主防,只不过在双击病毒后扫描一下而已并不属于行为分析。
yiren
头像被屏蔽
发表于 2013-7-19 21:17:46 | 显示全部楼层
rsin 发表于 2013-7-19 21:16
交流嘛,挺好的

這樣糾結下去   又會咬進去多少人啊

肯定到最後有被舉報的    然後就蹲監獄了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 16:31 , Processed in 0.105342 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表