楼主: cici584522
收起左侧

[原创] 干吗锁帖呀。只想谈谈看法

[复制链接]
cici584522
 楼主| 发表于 2008-1-29 22:31:27 | 显示全部楼层
原帖由 woai_jolin 于 2008-1-29 22:30 发表

我并没有跑题
只是用反问的方式来回答


所有杀软都有免杀。这毫无疑问。。

但现在只是评论启发式扫描是否为特征支持? OK?
woai_jolin
发表于 2008-1-29 22:32:25 | 显示全部楼层
原帖由 cici584522 于 2008-1-29 22:31 发表


所有杀软都有免杀。这毫无疑问。。

但现在只是评论启发式扫描是否为特征支持? OK?

意思就是没有无法通过修改特征来实现免杀的启发式杀软
cici584522
 楼主| 发表于 2008-1-29 22:32:50 | 显示全部楼层
这里最好别出现主防2字。。以免混淆视听。。。

只用启发/行为 2词
cici584522
 楼主| 发表于 2008-1-29 22:33:14 | 显示全部楼层
原帖由 woai_jolin 于 2008-1-29 22:32 发表

意思就是没有无法通过修改特征来实现免杀的启发式杀软


YES。。你承认否?
woai_jolin
发表于 2008-1-29 22:34:10 | 显示全部楼层

回复 104楼 cici584522 的帖子

不否认
cici584522
 楼主| 发表于 2008-1-29 22:34:35 | 显示全部楼层
说出理由
solcroft
发表于 2008-1-29 22:35:17 | 显示全部楼层
原帖由 cici584522 于 2008-1-29 23:56 发表
那就不理解你的说法了。。。请你直接列出无法通过修改特征来实现免杀的启发式杀软吧。。

或许这样我好理解点

修改代码过启发并不代表启发靠代码
我举出的PDM就是为了证明你的逻辑完全错误

再次解释虚拟机启发原理
在虚拟机里执行病毒,智能分析行为。和微点,卡巴PDM十分相似,区别是虚拟机启发把程序在虚拟机里执行,行为拦截则是实机执行
要免杀虚拟机启发,只需要探测虚拟机环境即可,导致病毒程序不在虚拟环境里执行
这样来虚拟机启发虽然不用病毒库,可是照样能通过修改代码来免杀

你再坚持装傻的话就算了...
cici584522
 楼主| 发表于 2008-1-29 22:35:54 | 显示全部楼层
等等。。。我自己跑题了。。。 改一下。。

应该说。。完全可以通过修改特征来实现免杀NOD
cici584522
 楼主| 发表于 2008-1-29 22:37:26 | 显示全部楼层
原帖由 solcroft 于 2008-1-29 22:35 发表

修改代码过启发并不代表启发靠代码
我举出的PDM就是为了证明你的逻辑完全错误

再次解释虚拟机启发原理
在虚拟机里执行病毒,智能分析行为。和微点,卡巴PDM十分相似,区别是虚拟机启发把程序在虚拟机里执行, ...



这回看懂了。。那按你的意思。。 NOD32没有虚拟机启发?
酱小鱼
发表于 2008-1-29 22:37:41 | 显示全部楼层
原帖由 cici584522 于 2008-1-29 22:35 发表
等等。。。我自己跑题了。。。 改一下。。

应该说。。完全可以通过修改特征来实现免杀NOD

您可以发邮件给ESET的工程师和他讨论这个问题.ESET的回E MAIL速度还是很快的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:33 , Processed in 0.102959 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表