楼主: cici584522
收起左侧

[原创] 自认为NOD32所谓虚拟机启发很强的来试试

 关闭 [复制链接]
cici584522
 楼主| 发表于 2008-1-30 14:07:40 | 显示全部楼层
原帖由 billy_xx 于 2008-1-30 14:06 发表


   OK、明白了…………原来你是要大伙承认你是位高手?!还是求败的那种吧。可是像我等这些在江湖上乱飘的比不得杀软厂商这种名门大派啊,要求败,你得让他们承认你吧,嗯…………你把样本发去吧,看他们鸟不鸟你 ...



你这是题外话..不过还真有一个鸟我的官方.就是微点... 官方承认为微点漏洞
woai_jolin
发表于 2008-1-30 14:07:59 | 显示全部楼层
网上很流传用特征码过小红伞
hj5abc
发表于 2008-1-30 14:08:25 | 显示全部楼层
原帖由 cici584522 于 2008-1-30 14:03 发表



应该可以这么说..因为都是可以定出特征的....  只是这个特征有部分木马都存在而已..

比如传统特征是认 耐克牌的红色帽子...  那广谱就是 认 红色帽子  范围更大


那么 , 你不光否认nod的虚拟机 同时否认了BD的 B-HAVE 技术 ...

先撇开nod  假设nod的报未知的PE病毒是光谱的话

以下主要是两位 免杀人士 的探讨.

mofunzone : 认为 BD 的行为启发 是把文件放进虚拟机模拟行为 的启发

cici : 认为BD的行为启发也是光谱的一种 .

请.
cici584522
 楼主| 发表于 2008-1-30 14:09:16 | 显示全部楼层
原帖由 hj5abc 于 2008-1-30 14:08 发表


那么 , 你不光否认nod的虚拟机 同时否认了BD的 B-HAVE 技术 ...

先撇开nod  假设nod的报未知的PE病毒是光谱的话

以下主要是两位 免杀人士 的探讨.

mofunzone : 认为 BD 的行为启发 是把文件放进虚拟机 ...


刚准备加回复....  你说的那3种...

我只碰到过前2种..

我现在就去装BD..很久没研究过了..不好发表评论
cy6266812
发表于 2008-1-30 14:10:33 | 显示全部楼层
各反病毒厂商采用的主动防御技术主要有:启发式分析技术、入侵防御系统技术、缓冲区溢出检测技术、基于策略的检测技术、警告系统和行为阻止技术。

而我们平时常说的主动防御就单指“行为阻止技术”



正因为我们用词的不准。造成了理解的误会,所以造成了启发是不是主动防御的争论不休
cici584522
 楼主| 发表于 2008-1-30 14:11:02 | 显示全部楼层
NOD32的虚拟行为分析我否认..我不相信存在..
mofunzone
发表于 2008-1-30 14:12:38 | 显示全部楼层

回复 62楼 woai_jolin 的帖子

你以为那么好改?
现在特征码连nod32的虚拟机都过了
期待你改一个鸽子,不管你用什么办法,加壳也好,改代码也罢,只要能上线,我就承认你有资格对软件说三道四
billy_xx
发表于 2008-1-30 14:14:41 | 显示全部楼层
原帖由 mofunzone 于 2008-1-30 14:01 发表
揭露一下渣滓的真是面目么
省的你们糊弄小白
就像vb100这种垃圾测试的结果


     果然很强大,让我想起了一新闻,说是一对夫妻在家看H片子被JC抓了,说是违法了…………

      可是某些高人眼中的小红伞过你眼中的LJ测试的次数还没你所BS的NOD多吧,那说明小红伞更LJ,是把破伞,挡不得雨?

PS:为什么总有些XX对自个儿的定位不清楚呢?!总是将自己同忧国忧明这种名士划等号呢。

      还有一点,管住你的那张臭嘴,第一我从来没有发表任何赞同NOD同时贬低其他杀软的话,第二,我也没有在任何杀软区糊弄你所说的小白。
mofunzone
发表于 2008-1-30 14:16:18 | 显示全部楼层

回复 63楼 hj5abc 的帖子

没有必要把我们对立起来
因为事实上就是bd的虚拟机技术比nod32成熟的太多,已经基本没有可比性了
我可以去找看一个bd完全行为启发的样本看看,但是不好找,像是原来的black-day这种病毒估计已经都被入库了
可以让cici免杀一下black-day看看
我现在手上没工具,od什么的前几天清理文件的时候给删掉了,手误,一直也没下载
我的那一堆hack tools呀。。。。
整整一个文件夹都没了
cici584522
 楼主| 发表于 2008-1-30 14:16:19 | 显示全部楼层
红伞..呵呵...我不光发了免杀它的录象..还在样本区测试它的反映更新速度
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:39 , Processed in 0.089887 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表