12
返回列表 发新帖
楼主: ziyerain2015
收起左侧

[误报文件] 试试误报的情况!

[复制链接]
ziyerain2015
 楼主| 发表于 2019-6-13 11:02:28 | 显示全部楼层
B100D1E55 发表于 2019-6-13 01:33
Injector.BBYK这个家族我记得没错的话很早之前国内黑产就用过这个注入器,所以报毒正常

这个就是老问题了,难道腾讯的QQ和微信是主要的国产勒索的支付对象,那么请问安全公司有哪个是直接拉黑了这个企业的网站和软件的呢?因为黑产所以ESET报的可以,但是哪些报木马通用的不就是误报吗。。。安全软件最终让软件无法使用,那就成一刀切了,癌细胞人人都有不是吗。。。良性恶性的判定不应该是行为吗?
B100D1E55
发表于 2019-6-13 12:44:47 | 显示全部楼层
ziyerain2015 发表于 2019-6-13 11:02
这个就是老问题了,难道腾讯的QQ和微信是主要的国产勒索的支付对象,那么请问安全公司有哪个是直接拉黑了 ...

我觉得这个类比不是很恰当。报木马通用组件是业内惯例,本来杀软的判定能力就有限,很多杀破解注册也是因为其篡改/注入行为很难和正常程序区分开。

在这里杀injector更贴切的类比是杀混淆器(或者可以说“壳”),木马混淆器可以用来混淆白程序,但几乎没人会这么做。这种情况下杀了是情理之内,不杀肯定是有人工特别处理过。除非是对于那种也有大量白程序使用的保护壳才会出现有一些厂商杀得比较宽一些比较严格的区别。

评分

参与人数 1人气 +1 收起 理由
ziyerain2015 + 1 专业的人和普通人看法还是区别很大。多谢解.

查看全部评分

jiaobaoyun51
头像被屏蔽
发表于 2019-6-14 08:28:38 | 显示全部楼层
avira回复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 17:33 , Processed in 0.230225 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表