查看: 11227|回复: 42
收起左侧

NOD事实上比你看的的排名和想像的情况更强

[复制链接]
ly250094040
发表于 2007-1-7 12:03:55 | 显示全部楼层 |阅读模式
NOD32的启发是静态代码分析+虚拟机动态指令检查。如果是死病毒或者可以运行但还未运行

的病毒,是无法进行动态分析的,所以不报自然是很正常的。一旦运行起来,你就知道NOD的厉

害了.所以右键扫描不到和查杀不到是两回事.NOD事实上比你看的的排名和想像的情况更强.
绅博周幸
发表于 2007-1-7 12:07:01 | 显示全部楼层
LZ有些夸大事实啊
ly250094040
 楼主| 发表于 2007-1-7 12:09:44 | 显示全部楼层

回复 #2 绅博周幸 的帖子

为什么?

这个我刚刚在绅博了解到的信息
forjoy
发表于 2007-1-7 15:12:50 | 显示全部楼层
问题是一旦运行起来,即使查到也不见得能杀掉。
shakaikki
发表于 2007-1-8 11:32:18 | 显示全部楼层
原帖由 ly250094040 于 2007-1-7 12:03 发表
NOD32的启发是静态代码分析+虚拟机动态指令检查。如果是死病毒或者可以运行但还未运行

的病毒,是无法进行动态分析的,所以不报自然是很正常的。一旦运行起来,你就知道NOD的厉

害了.所以右键扫描不到和查 ...


怎么越看越糊涂,“可以运行但还未运行的病毒,是无法进行动态分析的”

那就是说也是行为试的分析咯????
richen
发表于 2007-1-8 11:54:41 | 显示全部楼层
死病毒,楼主说笑吧,你去搞个现在最新的马象熊猫变种什么的 看看

呵呵,他是死病毒,他运行起来了,你就真的瘟到死了
ly250094040
 楼主| 发表于 2007-1-8 12:22:27 | 显示全部楼层

回复 #5 shakaikki 的帖子

他的启发方式我也不知道.....

但不是卡巴的行为监控类型的...
ly250094040
 楼主| 发表于 2007-1-8 12:24:03 | 显示全部楼层

回复 #6 richen 的帖子

我就在在绅播病毒区看到有人做的试验才发的这帖子啊

试验对象正好就是一个变种熊猫

右键扫不报

解压了再扫不报

然后那人用虚拟环境中运行它,就报了

我没试过

但应该是可信的~~
diipukou
发表于 2007-1-9 17:31:19 | 显示全部楼层
哦?嗬嗬,那看样子,我瞎猫碰到死老鼠,对了!
godboxwin
发表于 2007-1-9 22:24:33 | 显示全部楼层

这里还真有懂NOD32工作原理的!

我是某公司的网管,别的不说了,只说说我的工作经历便可以证明楼主观点。
我在木马帝国等网站下载了一些病毒样本,然后分别安装NOD32和卡巴6对这些
样本进行杀毒测试,结果是卡巴6比NOD32查杀了更多的样本病毒。然后我在公
司的30多台电脑上分两组分别安装了卡巴6和NOD32,两个月后,安装卡巴6的十
几台电脑有6台瘫痪,安装NOD32的十几台都运行良好。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 14:38 , Processed in 0.128107 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表