楼主: 陆仁晓白
收起左侧

[费尔] 单独测试费尔的动态防御

[复制链接]
gjno1
头像被屏蔽
发表于 2008-9-11 11:31:39 | 显示全部楼层
动态我一般都开高,是不是效果会好点?
陆仁晓白
 楼主| 发表于 2008-9-11 11:43:45 | 显示全部楼层
原帖由 xidian1111gkk 于 2008-9-10 22:37 发表
好强噢。费尔现在自我保护不是很好。因为没引起病毒制作者的关注所以可以。。被病毒干了后再开起来


[:26:]  应该是已经引起关注了,不然不会被结束
陆仁晓白
 楼主| 发表于 2008-9-11 11:50:30 | 显示全部楼层
效果当然会更好,但误报的几率也会略微增加,这和小红伞开高启发同理。
建议用好“对可执行文件的写操作”这一项,功能上忒无耻,不过我喜欢!
dl123100
发表于 2008-9-11 11:52:45 | 显示全部楼层
多谢lz测试 参考下
dxx0126
发表于 2008-9-11 13:25:42 | 显示全部楼层
是不是没有数字签名的程序动态防御都要报?
天涯共此时
发表于 2008-9-11 15:00:17 | 显示全部楼层
感觉这种所谓的动态防御说明不了问题。还要靠自己的判断,在安装软件的时候经常会出现这种问题。好像是只要程序没有动态签名都会报。
陆仁晓白
 楼主| 发表于 2008-9-11 15:15:23 | 显示全部楼层
?
除非是微点之类的智能主防报的较少些,传统的都会报可疑行为的,并不是说没有签名就报。
在说正规的软件都是有数字签名的哦
英仔
发表于 2008-9-11 23:05:12 | 显示全部楼层
我在做费尔的測試中~發現了些東西~~没有签名没有公司名的是肯定攔的~~但是有簽名的絕大部份不攔~和官方說的行为識別有所出入~~
陆仁晓白
 楼主| 发表于 2008-9-12 10:41:36 | 显示全部楼层
估计是判断的指标之一吧,下次测试验证一下。
还有英仔你测试的全是病毒耶(还要结合正常程序的安装来说明)
边缘vip
发表于 2008-9-12 20:27:37 | 显示全部楼层
有一定的参考性,不过均是已经被各个杀软重点关照过的了;
继续看英仔的病毒测试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 18:15 , Processed in 0.094989 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表