楼主: cici584522
收起左侧

[原创] 自认为NOD32所谓虚拟机启发很强的来试试

 关闭 [复制链接]
mofunzone
发表于 2008-1-30 14:01:13 | 显示全部楼层

回复 45楼 billy_xx 的帖子

揭露一下渣滓的真是面目么
省的你们糊弄小白
就像vb100这种垃圾测试的结果
cici584522
 楼主| 发表于 2008-1-30 14:01:26 | 显示全部楼层
原帖由 mofunzone 于 2008-1-30 14:00 发表
启发本身就包括行为探测和引擎的智能探测
启发的目的是发现未知病毒,行为探测和智能探测都算启发
我是这么认为
不过这有什么关系
二版在吹牛b这是无可否认的



NOD32有虚拟行为分析..能模拟行为..

说实话.我真没见过..

只要是单EXE木马..过了表面扫描,.运行也一样通过
woai_jolin
发表于 2008-1-30 14:02:08 | 显示全部楼层
原帖由 mofunzone 于 2008-1-30 14:00 发表
启发本身就包括行为探测和引擎的智能探测
启发的目的是发现未知病毒,行为探测和智能探测都算启发
我是这么认为
不过这有什么关系
二版在吹牛b这是无可否认的

我已经给二版回信了 看看二版是怎麽说的
说句实话我对二版 一直没有好感
woai_jolin
发表于 2008-1-30 14:02:55 | 显示全部楼层
原帖由 cici584522 于 2008-1-30 14:01 发表



NOD32有虚拟行为分析..能模拟行为..

说实话.我真没见过..

只要是单EXE木马..过了表面扫描,.运行也一样通过

至于nod能不能模拟行为 EQ2比较清楚
mofunzone
发表于 2008-1-30 14:03:09 | 显示全部楼层

回复 50楼 hj5abc 的帖子

我只知道bd的behave绝对不是广谱探测
bat病毒bd的查杀太nb了,相对nod32什么都没有
一般来说bat这种东西只能是行为模拟,因为内容都加到绝对解不出来
所以我一直坚持bd的引擎是最强的
cici584522
 楼主| 发表于 2008-1-30 14:03:25 | 显示全部楼层
原帖由 hj5abc 于 2008-1-30 14:00 发表
也就是说 ,

不管是 未知的PE病毒 或 trojan.generic 或  behaveslike .etc 都是靠广谱来完成.

是这样么?



应该可以这么说..因为都是可以定出特征的....  只是这个特征有部分木马都存在而已..

比如传统特征是认 耐克牌的红色帽子...  那广谱就是 认 红色帽子  范围更大
mofunzone
发表于 2008-1-30 14:05:25 | 显示全部楼层

回复 54楼 woai_jolin 的帖子

他清楚?
相信他我不如找冻豆腐把自己撞晕
一年前信誓旦旦的说要免杀antivir
结果一年什么动静都没有
对一个免杀都不会的人来说,能理解什么?
cici584522
 楼主| 发表于 2008-1-30 14:06:21 | 显示全部楼层
原帖由 mofunzone 于 2008-1-30 14:05 发表
他清楚?
相信他我不如找冻豆腐把自己撞晕
一年前信誓旦旦的说要免杀antivir
结果一年什么动静都没有
对一个免杀都不会的人来说,能理解什么?



免杀红伞还是在无壳下简单..加了壳反而麻烦
billy_xx
发表于 2008-1-30 14:06:21 | 显示全部楼层
原帖由 cici584522 于 2008-1-30 14:00 发表



这个..你可以搜索下我在多少个区干过...


   OK、明白了…………原来你是要大伙承认你是位高手?!还是求败的那种吧。可是像我等这些在江湖上乱飘的比不得杀软厂商这种名门大派啊,要求败,你得让他们承认你吧,嗯…………你把样本发去吧,看他们鸟不鸟你
mofunzone
发表于 2008-1-30 14:07:25 | 显示全部楼层

回复 59楼 billy_xx 的帖子

比你nb是肯定的
他弄的antivir差点把一个分析师给开除掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:43 , Processed in 0.096498 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表