12
返回列表 发新帖
楼主: ath32
收起左侧

[微点] 大家的误区?

[复制链接]
fantrasive
发表于 2008-4-3 19:10:56 | 显示全部楼层
还有另一个问题,我不知道现在微点在报已知毒的时候,他是靠什么判断的。他的特征码千万别是靠业余的MD5之类的原理,那样真的很业余,也很不准吧。如果你说它是靠和其他杀软一样的原理用引擎和特征码查出来的,他现在好像就是没有没有这种引擎。所以我一直很费解他的已知毒是靠什么判断的。(我的依据是我认为传统杀软监控和查杀引擎是同一个,只是调用方式不同)。

楼主试一试微点就知道,微点不是业余
微点卫士
发表于 2008-4-3 20:56:18 | 显示全部楼层
LEGEND:“清除”这项功能我们会在扫描模块推出后予以提供,感谢您的关注与支持。

哈哈
comicosmos
发表于 2008-4-3 22:42:16 | 显示全部楼层
靠MD5?那是不是意味着我换个图标改个字符就可以过微点了?所以微点显然不是靠MD5,除非用在白名单里
ku99
发表于 2008-4-6 11:21:25 | 显示全部楼层

回复 13楼 comicosmos 的帖子

不是靠MD5。具體偶也不清楚。
njdzhan
发表于 2008-4-6 11:56:27 | 显示全部楼层
微点好像不能清除,所以它的名称是防御软件...
黑色准男爵
发表于 2008-4-6 19:11:59 | 显示全部楼层
顶啊
ath32
 楼主| 发表于 2008-4-9 21:46:33 | 显示全部楼层
原帖由 Nblock 于 2008-4-3 11:54 发表
帮助文档有资料 微点有病毒签名库 你看到微点爆出已知病毒名称就是用的签名  微点官方说过了, 扫描引擎公测后就会增加“清除修复”功能。


我的帖子里就是对这种所谓的签名的原理提出了质疑,我想,所谓的签名,就是通过MD5之类的原理实现的。注意,我强调的是“MD5之类的原理”(注意原理两字,只要不是传统特征码的提取方式,我统统把它归到MD5、hash之类的范畴,因为它们都是通过某种方程式“记算”运算出来的),我并没有说他就是MD5,楼上各位请注意这点。还有,我之所以这样说,就是因为病毒改特征过杀软都不是很难的,更何况做个微小的调整就可以过“这种原理”的签名。

当然,我很清楚微点并不仅靠签名来防毒认毒,按照微点官方的话好象是让用户来清楚这个毒是已知毒而已。所以,我也只是对其原理提出了自己的想法。没有任何其他用意,请大家不好误会。


nblock和微点卫士 的回复让我明白自己的猜想是完全正确的,也就是微点目前并没有“使用”传统意义上的病毒库(特征库),所以它报已知毒靠得不是“真正”的引擎,所以资源消耗极小,不会像传统杀软那样调用很大的病毒库而耗掉很多系统资源。

[ 本帖最后由 ath32 于 2008-4-9 22:04 编辑 ]
ath32
 楼主| 发表于 2008-4-9 21:59:12 | 显示全部楼层
原帖由 忧郁浪子 于 2008-4-3 10:00 发表
微点重在防毒,如果你用了微点,还能染毒?

微点报已知的时候,我猜是通过行为+特征码吧。在本机上第二次报的时候应该就是特征码了(第一次运行过那个文件,第二次即使没点击也能报)


负责任的说,用了微点是肯定可能会染毒的,这个你放心吧,大家不都说了么,没有完美的杀软。而且,我以前就给微点上报过一个过了微点的木马,他们也承认了我上报的毒。而且论坛里好像不时就会有人贴上来过微点的毒,所以我们只能鼓励微点继续努力前进。但我们在使用微点时同样要保持一定的警惕
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 19:51 , Processed in 0.094840 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表