楼主: cici584522
收起左侧

[原创] 干吗锁帖呀。只想谈谈看法

[复制链接]
cici584522
 楼主| 发表于 2008-1-29 21:58:21 | 显示全部楼层
原帖由 woai_jolin 于 2008-1-29 21:53 发表

恰好相反 从后往前不能够过nod的高启



我可以告诉你...第一篇在无壳条件下过NOD32高启发的教程

是暗组技术论坛的幻觉全球首发。。。

运用的方法。。你自己去看吧
woai_jolin
发表于 2008-1-29 21:58:41 | 显示全部楼层
nod的启发会把特征码定义到某地方 多以从后往前对nod高启是毫无疑义的
cici584522
 楼主| 发表于 2008-1-29 21:59:54 | 显示全部楼层
原帖由 酱小鱼 于 2008-1-29 21:56 发表
摘自http://www.kaspersky.com.cn/KL-AboutUs/news2006/12n/061204.htm

  当代反病毒产品使用两种主要方法检测恶意程序码——以病毒码为基准的分析,与主动防御/探索式分析。

主动防御方法不需要释出病毒码。相 ...


总之启发式也是靠特征。。或许它的特征跟传统的特征存在差异。。

但同样是可以修改的。。
XANADU
发表于 2008-1-29 22:00:19 | 显示全部楼层
什么特征不特征的  看不懂

管它白猫黑猫,抓到老鼠是好猫

我不在乎误报,因为我可以判断,只关心查杀率,谁杀的多用谁
taiw_1144
发表于 2008-1-29 22:00:36 | 显示全部楼层
精彩,今天看到这,明天再看,楼下继续
The EQs
发表于 2008-1-29 22:00:49 | 显示全部楼层

回复 54楼 XANADU 的帖子

去用飞塔吧。。。。保证令你满意
cici584522
 楼主| 发表于 2008-1-29 22:01:24 | 显示全部楼层
原帖由 woai_jolin 于 2008-1-29 21:58 发表
nod的启发会把特征码定义到某地方 多以从后往前对nod高启是毫无疑义的



这个我不想跟你多说。。。

此帖也不是说怎么定位的。。。

过NOD32的方法有几种。。
woai_jolin
发表于 2008-1-29 22:03:03 | 显示全部楼层
原帖由 cici584522 于 2008-1-29 22:01 发表



这个我不想跟你多说。。。

此帖也不是说怎么定位的。。。

过NOD32的方法有几种。。

我对这方面也比较菜

MS 我看有人用用从后往前改鸽子的 没有过nod高启
cici584522
 楼主| 发表于 2008-1-29 22:03:25 | 显示全部楼层
继续说明下。。

坚持一个理论

改特征就能过NOD32。。

其他的什么启发式原理我懒的多说。。

我也说不过某些自以为很懂的人。。

一些只会听官方在那念叨的人。。
酱小鱼
发表于 2008-1-29 22:03:33 | 显示全部楼层
原帖由 XANADU 于 2008-1-29 22:00 发表
什么特征不特征的  看不懂

管它白猫黑猫,抓到老鼠是好猫

我不在乎误报,因为我可以判断,只关心查杀率,谁杀的多用谁

IKARUS非常适合您...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:54 , Processed in 0.085529 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表