楼主: cici584522
收起左侧

[原创] NOD32的虚拟行为技术根本是不存在的

[复制链接]
cy6266812
发表于 2008-1-30 15:54:45 | 显示全部楼层
支持对技术讨论,谢绝对他人,人身功击
leonfg
发表于 2008-1-30 16:02:38 | 显示全部楼层
上午楼主那帖发聊着聊着就变味儿了。其实楼主就是说nod虚拟机里没有行为分析,它报的unknown也就是和红伞启发类似的代码分析,离不开特征。
结果说来说去又被大家搞乱了......
这次飘过
酱小鱼
发表于 2008-1-30 16:03:39 | 显示全部楼层
飘.楼主应该和ESET的工程师去讨论,你在这里发帖,用一个片面的样本什么也说明不了
醉一生爱妍
发表于 2008-1-30 16:03:42 | 显示全部楼层
原帖由 风野胤 于 2008-1-30 15:53 发表
这个就太飘逸了点吧

要是每个程序还分析行为
卡不死才怪

還有個靜態特征碼對比技術。。

這個可以減輕虛擬機的負擔
醉一生爱妍
发表于 2008-1-30 16:04:26 | 显示全部楼层
原帖由 leonfg 于 2008-1-30 16:02 发表
上午楼主那帖发聊着聊着就变味儿了。其实楼主就是说nod虚拟机里没有行为分析,它报的unknown也就是和红伞启发类似的代码分析,离不开特征。
结果说来说去又被大家搞乱了......
这次飘过

LZ取的標題都太直白了
无尽藏海
发表于 2008-1-30 16:05:23 | 显示全部楼层
技术帖,最好不要说乱了,就事论事哈……
否则我们看着乱,难学到东西……
cici584522
 楼主| 发表于 2008-1-30 16:07:30 | 显示全部楼层
楼上几位回复还是很中肯的
酱小鱼
发表于 2008-1-30 16:07:55 | 显示全部楼层
原帖由 garyyan456 于 2008-1-30 16:03 发表

還有個靜態特征碼對比技術。。

這個可以減輕虛擬機的負擔


昨天EQ2大哥发了个链接专门讲主动防御技术的,里面有提静态启发和动态启发
spaceplane
发表于 2008-1-30 16:10:57 | 显示全部楼层
在病毒救援区,分别搜索NOD,红伞,卡巴

因NOD出现的问题,2个

因红伞出现的问题,1个

因卡巴出现的问题,10多个

我不管什么行为侦测,不管什么启发能力,NOD是真正抓到老鼠的好猫
dreamsfar
发表于 2008-1-30 16:13:32 | 显示全部楼层
根据我的观察,用nod32的大凡是冲着它的那个vb100测试成绩去的。其他的一概不管。
所以,用杀软,并不是希望其杀毒,而是求心之所安。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:10 , Processed in 0.095032 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表