楼主: shulun743
收起左侧

[讨论] 是骡子是马拉出来溜溜啊---5000个样本测试杀软,擂台搭建中

  [复制链接]
痞子坏坏
发表于 2016-7-14 19:27:39 | 显示全部楼层
julia跺跺 发表于 2016-7-14 18:24
江民成绩真心不错。收费的杀软就是不一样。

那是必须的,江民科技全球信息安全领导者,欢迎使用。
阿里小白帽
发表于 2016-7-15 08:19:51 | 显示全部楼层
其实那个真实查杀数工具和实际杀软的结果还是有差距 如江民的结果
julia跺跺
发表于 2016-7-15 08:35:08 | 显示全部楼层
痞子坏坏 发表于 2016-7-14 19:27
那是必须的,江民科技全球信息安全领导者,欢迎使用。

哇哦,难怪这么腻害哦~
hup
发表于 2016-7-15 08:38:00 | 显示全部楼层
想说包实在太大了
风之咩~
发表于 2016-7-15 09:28:13 | 显示全部楼层
vipsui 发表于 2016-7-13 23:27
360这个是按照能不能执行的逻辑思想来设计的!多后缀运行标准的能执行的病毒他也会杀,还省得改后缀了, ...

Windows的ExplorerShell是遵循后缀来决定加载方式的 别的第三方则是遵循PE文件头来决定
所以 人家把病毒本体写一个dat后缀或者压根没见过的后缀 再通过一个毫无恶意行为 纯用来运行文件的程序加载呢?
杀软是不是就该不报dat了
vipsui
发表于 2016-7-15 11:05:44 | 显示全部楼层
风之咩~ 发表于 2016-7-15 09:28
Windows的ExplorerShell是遵循后缀来决定加载方式的 别的第三方则是遵循PE文件头来决定
所以 人家把病毒 ...


我也是比较支持其他杀毒软件的做法的,其实是应该报的!
km2002
发表于 2016-7-15 14:18:24 | 显示全部楼层
啥也不想说 看图  费尔的 纯扫描 未有双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
km2002
发表于 2016-7-15 14:56:24 | 显示全部楼层
shulun743 发表于 2016-7-11 13:21
暂不考虑,  后续吧,或 让网友自己贴

费尔已贴出  117楼
jefffire
头像被屏蔽
发表于 2016-7-15 15:54:22 | 显示全部楼层
风之咩~ 发表于 2016-7-15 09:28
Windows的ExplorerShell是遵循后缀来决定加载方式的 别的第三方则是遵循PE文件头来决定
所以 人家把病毒 ...


把PE文件头去掉,再用一个程序来加载,也是一样效果。多几行代码罢了。
这样看PE头的杀软不也没用了?
风之咩~
发表于 2016-7-15 16:10:10 | 显示全部楼层
jefffire 发表于 2016-7-15 15:54
把PE文件头去掉,再用一个程序来加载,也是一样效果。多几行代码罢了。
这样看PE头的杀软不也没用了?

我仅针对不该以后缀来辨别 别的深奥东西不懂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:33 , Processed in 0.093971 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表