楼主: 冷月残刀
收起左侧

[讨论] 大家来测试一下杀软的敏锐度吧

  [复制链接]
江小鱼
发表于 2017-1-11 08:40:06 | 显示全部楼层
冷月残刀 发表于 2017-1-10 14:28
怎么没用了,这就是杀软的处理方式,像卡巴、诺顿还有卖咖啡你试试看,刚保存就马上提示了,而且是先锁死 ...

参考47楼。
冷月残刀
头像被屏蔽
 楼主| 发表于 2017-1-11 19:38:09 | 显示全部楼层
xzhlksh 发表于 2017-1-7 16:47
文件监控策略而已,,,
说真的,如果只是针对这个代码而言,要是复制粘贴到txt里面就立即报毒的话,这种 ...

如果双击都不报毒,那不是就中枪了。那个人会整天没事天天扫毒的,你这么说不如不要开监控,每天没事打开杀软扫扫毒
xzhlksh
发表于 2017-1-12 09:47:11 | 显示全部楼层
本帖最后由 xzhlksh 于 2017-1-12 10:10 编辑
冷月残刀 发表于 2017-1-11 19:38
如果双击都不报毒,那不是就中枪了。那个人会整天没事天天扫毒的,你这么说不如不要开监控,每天没事打开 ...


txt文件并不可能有毒性,这个都要监控的话真呵呵
如果改成exe后缀,这玩意连pe文件头都没,执行不起来的玩意有个p用
再说这代码本身并没有任何毒性,也没有任何作用,只是约定俗成的一个玩意,杀软入不入库都是一说

对了,你要是对这玩意特别在意的话,可以日常使用Avast!4.6~4.8版本,想当年我还特别相信这玩意的时候,只要网页上有这行代码都会被小A直接拦截(换言之那个版本的小A连你这个网页都打不开)。同样,那个年代的卡巴斯基还没摆脱卡不死机的帽子,只要把这段代码复制到内存clipboard里就会报毒,根本不给你粘贴到记事本的机会,厉害吧。
冷月残刀
头像被屏蔽
 楼主| 发表于 2017-1-12 18:24:11 | 显示全部楼层
xzhlksh 发表于 2017-1-12 09:47
txt文件并不可能有毒性,这个都要监控的话真呵呵
如果改成exe后缀,这玩意连pe文件头都没,执行不起来 ...

那就很奇怪了,监控不见报毒,扫毒的时候报什么毒?而且大凡国外一线的都很敏感,可是国内二线的直接无视。难道这个代码也是水土不服
彩虹丶//
头像被屏蔽
发表于 2017-1-12 21:09:57 | 显示全部楼层
这是炸鱼?@linzh
彩虹丶//
头像被屏蔽
发表于 2017-1-12 21:11:47 | 显示全部楼层

求截图工具...,还有你之前的签名pm一下可以不?
linzh
发表于 2017-1-12 21:51:59 | 显示全部楼层

这个。。。,应该算是不知道这里禁止钓鱼的吧,不是故意的
linzh
发表于 2017-1-12 21:53:57 | 显示全部楼层
本帖最后由 linzh 于 2017-1-13 00:48 编辑

没啥卵用的古董。。
现在监控能漏毒的杀软很少了。。比的都是启发和主防
真相测试去样本区随便找一个毒比这个破代码不知道高到哪里去了
彩虹丶//
头像被屏蔽
发表于 2017-1-12 22:26:50 | 显示全部楼层
linzh 发表于 2017-1-12 21:53
没啥卵用的古董。。
现在监控能漏毒的杀软很少了。。比的都是启发和主防
这玩意能拦住就行的

据说ESET10在win10会漏
ESET10:我会漏毒
pal家族
发表于 2017-1-12 22:27:02 | 显示全部楼层
真没用,放弃吧。
49L给你帖子里的梅某就是业内知名人士。
真的不是众人皆醉唯你独醒。
可能你不太了解监控策略会是怎么样的已经不同杀软对应不同受众应该怎么设计监控策略,所以试了几个所谓的主流就好像得到真理了。真的不是这样的。
何不放下这个成见,花点时间学学相关计算机安全知识,杀软知识(咱来卡饭不就为了这个?)?慢慢的你就明白今天我们为什么执意反对你。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 14:01 , Processed in 0.096699 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表