楼主: cici584522
收起左侧

[原创] 干吗锁帖呀。只想谈谈看法

[复制链接]
cici584522
 楼主| 发表于 2008-1-29 22:15:23 | 显示全部楼层
原帖由 hj5abc 于 2008-1-29 22:14 发表
动态启发 = 监视下运行报 .....?



监视下运行静态下免杀的鸽子。。无任何反映

OK?
cici584522
 楼主| 发表于 2008-1-29 22:16:35 | 显示全部楼层
原帖由 solcroft 于 2008-1-29 22:14 发表

我给你的解释和例子,你是不肯看,还是不敢看?



你说卡巴那个??卡巴的主动好象不会给特征名吧?

你给的那个是启发报的吧?

启发在卡巴里也是扫描一类的
酱小鱼
发表于 2008-1-29 22:17:36 | 显示全部楼层
原帖由 hj5abc 于 2008-1-29 22:14 发表
动态启发 = 监视下运行报 .....?



动态启发式分析器会将应用程序的程序码部分复制到反病毒程序的模拟缓冲区中,并使用特别的“技巧”模拟其执行。若在此“模拟执行”中检测到可疑的动作,该物件将归类为恶意物件,且该物件在电脑上执行时将遭封锁。

虚拟机启发,如同在沙盘中以身试毒,以该程序的行为来判断是否为恶意程序,只不过判断的人换成了杀软
hj5abc
发表于 2008-1-29 22:18:02 | 显示全部楼层
我还是比较想看cici找了一个nod报 newheur_pe 去改,然后殷勤地献上报告...
cici584522
 楼主| 发表于 2008-1-29 22:18:29 | 显示全部楼层
原帖由 酱小鱼 于 2008-1-29 22:17 发表


动态启发式分析器会将应用程序的程序码部分复制到反病毒程序的模拟缓冲区中,并使用特别的“技巧”模拟其执行。若在此“模拟执行”中检测到可疑的动作,该物件将归类为恶意物件,且该物件在电脑上执行时将遭封锁 ...


你还没回答我
XANADU
发表于 2008-1-29 22:18:52 | 显示全部楼层
改特征可以过主防,头一次听说。。。

HIPS没特征库怎么办?那不是可以随便过 ?

偶孤陋寡闻了。。。。。
hj5abc
发表于 2008-1-29 22:19:21 | 显示全部楼层

回复 72楼 cici584522 的帖子

那个运行也可以报的... 对象是进程
cici584522
 楼主| 发表于 2008-1-29 22:20:27 | 显示全部楼层
原帖由 XANADU 于 2008-1-29 22:18 发表
改特征可以过主防,头一次听说。。。

HIPS没特征库怎么办?那不是可以随便过 ?

偶孤陋寡闻了。。。。。


应该说.. 改特征不能过行为。。启发式算不算主防我也懒的评论。。反正改特征是能过启发的
solcroft
发表于 2008-1-29 22:20:39 | 显示全部楼层
原帖由 cici584522 于 2008-1-29 23:46 发表
你说卡巴那个??卡巴的主动好象不会给特征名吧?

Trojan.Generic,Worm.Generic和Invader都是比较常见的PDM报发
但我想说明的不是名字,而是修改代码可以过PDM
你不断说修改代码过启发,所以启发靠特征码,那请问修改代码过PDM,是不是也说明PDM靠特征码?
你还不明白的话,我就说清了吧:你的说法彻底错误

还有虚拟机启发和免杀原理,我也解释过两遍了
就只看你肯不肯看罢了
cici584522
 楼主| 发表于 2008-1-29 22:20:55 | 显示全部楼层
原帖由 hj5abc 于 2008-1-29 22:19 发表
那个运行也可以报的... 对象是进程


我运行了没报。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:22 , Processed in 0.109137 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表