楼主: 兴琚
收起左侧

[微点] 刚实机用微点试了机器狗等毒

[复制链接]
kuririn
发表于 2008-3-26 18:43:00 | 显示全部楼层
請看27樓

不過是已知說錯了而已吧
錯在我高估了微點已知 原來也是特徵碼而已啊

[ 本帖最后由 kuririn 于 2008-3-26 19:21 编辑 ]
兴琚
 楼主| 发表于 2008-3-26 19:52:55 | 显示全部楼层

回复 25楼 微点卫士 的帖子

嘿嘿嘿 ,其实我也不太懂病毒的,不想再装虚拟机,将就一下了,


还好
taiw_1144
发表于 2008-3-26 20:05:49 | 显示全部楼层

回复 31楼 kuririn 的帖子

不明白什么意思,微点官方都承认微点是以行为分析技术为主,特征码为辅的安全软件。
尾行高手
发表于 2008-3-26 21:15:18 | 显示全部楼层
我也觉得微点很NB
黄金马甲出租
发表于 2008-3-26 22:19:11 | 显示全部楼层

回复 7楼 kuririn 的帖子

说话都有加上逻辑或,汗
kuririn
发表于 2008-3-27 00:52:14 | 显示全部楼层

回复 35楼 黄金马甲出租 的帖子

那是從好幾個回帖原封不動搬來的 懶的改
所以
kuririn
发表于 2008-3-27 00:53:30 | 显示全部楼层

回复 33楼 taiw_1144 的帖子

那是我回30樓的
野马
发表于 2008-3-27 08:18:21 | 显示全部楼层
原帖由 kuririn 于 2008-3-26 18:43 发表
請看27樓

不過是已知說錯了而已吧
錯在我高估了微點已知 原來也是特徵碼而已啊


既然 已知了,当然是直接杀掉

还要让他运行,重新示范一遍怎么作案,再去分析他的行为,未免太极端

只有直接杀掉已知,微点自动提取未知病毒特征值才有意义嘛

(微点自动提取未知病毒特征值,是主动防御的一部分)

[ 本帖最后由 野马 于 2008-3-27 08:20 编辑 ]
kuririn
发表于 2008-3-27 08:27:18 | 显示全部楼层
犯糊塗了 想為微點沒用病毒庫找個藉口

卻一時沒想到行為分析是要運行才能查殺的  特徵碼的不用

另外微點的行為庫好像是那種一條一條的行為規則  跟threatfire mamutu的不同
因此微點最怕新行為  threatfire不怕  誰好誰壞就見仁見智了
ps : 新行為  不一定行為就是全新的啊
Nblock
发表于 2008-3-28 17:49:00 | 显示全部楼层
汗啊每次看到楼上的繁体字 总是感觉很吃力 兄弟要在我手下肯定把你踢掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 11:11 , Processed in 0.091866 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表