楼主: rsin
收起左侧

[讨论] 致那些鄙视国内杀毒软件技术差的人

  [复制链接]
rsin
 楼主| 发表于 2014-8-22 11:17:19 来自手机 | 显示全部楼层
jefffire 发表于 2014-8-22 11:11
这也能免杀?没道理吧

。。。怎么没道理,木马文件是被有密码的压缩包里面的,杀毒软件无法进入查杀。要想杀他得虚拟运行了,不过就算是虚拟运行的微点也没办法。
rsin
 楼主| 发表于 2014-8-22 11:18:59 来自手机 | 显示全部楼层
XywCloud 发表于 2014-8-22 11:15
国外很多这种玩意。。。
一个exe
解压后一个vbs或者bat脚本,然后一个sfx自解压格式包

原理太简单了就是不知道为什么国外软件都不行,去年杀毒网站只有江民杀,其他全过
a445441
发表于 2014-8-22 11:19:00 | 显示全部楼层
国内的杀毒软件整体来说还是和国外软件有一定差距的, 国内软件基本上是被小白和水军神化和夸大了  我们还是要认清这个事实  
rsin
 楼主| 发表于 2014-8-22 11:20:14 来自手机 | 显示全部楼层
清道夫900 发表于 2014-8-22 11:13
这个方法是类似于捆绑的么,以前安装这种可执行包,经常中毒,原来,原来,是这样子的。。。。牛啊

额,这个方法国内用的很少的,你的估计不是这个方法,用的多的话就不可能出现全过的情况了
rsin
 楼主| 发表于 2014-8-22 11:21:27 来自手机 | 显示全部楼层
a445441 发表于 2014-8-22 11:19
国内的杀毒软件整体来说还是和国外软件有一定差距的, 国内软件基本上是被小白和水军神化和夸大了  我们还 ...

各个方面不一样,国外传统杀毒引擎好,但是主动防御真不见的比国内好(指的是360)
jefffire
头像被屏蔽
发表于 2014-8-22 11:22:20 | 显示全部楼层
rsin 发表于 2014-8-22 11:17
。。。怎么没道理,木马文件是被有密码的压缩包里面的,杀毒软件无法进入查杀。要想杀他得虚拟运行了,不 ...

表面扫描有可能被过,一运行还是穿帮啊。
a445441
发表于 2014-8-22 11:24:17 | 显示全部楼层
rsin 发表于 2014-8-22 11:21
各个方面不一样,国外传统杀毒引擎好,但是主动防御真不见的比国内好(指的是360)

360的主防和国外的主防不差多少,主要是360的人才比较多
rsin
 楼主| 发表于 2014-8-22 11:27:51 来自手机 | 显示全部楼层
jefffire 发表于 2014-8-22 11:22
表面扫描有可能被过,一运行还是穿帮啊。

就是表面啊,所以说简单的方法嘛,过文件监控就要对木马本身加工了,过主动肯定要弄源码了
vm001
发表于 2014-8-22 11:32:08 | 显示全部楼层
清道夫900 发表于 2014-8-22 10:28
父进程白,子进程黑,白执行黑,杀软只看白,不看黑?

白加黑和这个是两回事
vm001
发表于 2014-8-22 11:37:18 | 显示全部楼层
rsin 发表于 2014-8-22 10:59
是的啊,主动防御要讲的不仅仅是防御,你每个动作都问一下用户体验肯定差,这和全局禁运的毛豆有什么区别 ...

你说这个是一开始数字的第一代白加黑防御(就是下载保护联动),现在早不用了,所以现在白加黑exe类型也不流行了,数字也防御不了新的exe白加黑,目前就是靠拉黑,没有自动判断一说....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 17:05 , Processed in 0.088451 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表