楼主: fzq198776
收起左侧

还原真相!!红伞的高查杀率其实有相当一部分是带壳入库

[复制链接]
zhaoqy03
发表于 2008-12-8 22:04:45 | 显示全部楼层
原帖由 aarwwefdds 于 2008-12-8 21:54 发表
其实,虽然我看到了楼主的话,不要回复,但是我建议楼主这样的帖还是不要发
这样会引起FANS们的大口水,最后的结果往往只能是锁帖,并且将带头口水的人送入思过崖(比较严重的)


希望楼主慎重考虑!

我也看到lz要求了。想插一句。
个人认为“互助分享,大气谦和”,不应该对提出“证据”(注意引号)的人送思过崖,而是对之后只吐口水没有实证的人。
只要有“证据”(注意引号),尽管提。大家的眼睛是雪亮的
fzz8848
头像被屏蔽
发表于 2008-12-8 22:07:08 | 显示全部楼层
楼主原来是瞌睡粉
雨宫优子
发表于 2008-12-8 22:07:43 | 显示全部楼层

回复 12楼 zhaoqy03 的帖子

你有点误会我的意思了
带头口水的人≠发证据的人


不行了,在这样下去真的不行了,撤退...
SONGBOWEN
发表于 2008-12-8 22:08:59 | 显示全部楼层
我想说,对于Themida而言,某些版本的Themida红伞就不杀,而红伞杀的,大多是网上流传的,大量用于病毒免杀的版本,另外,红伞杀Themida也和所用的加密方式有关系,如果用了代码虚拟化和SDK嵌入,一般红伞是不会杀的,而如果只是用Themida进行虚拟机加密等操作,红伞肯定会杀,而且杀的很狠。。。。。。。
一凡
发表于 2008-12-8 22:09:46 | 显示全部楼层
请大家就针对楼主所说展开讨论,切勿口水,谢谢。
有证据的、有理由的讨论,是我们所喜欢和接纳的。
站在一个相对公正的立场,看待一件事情,眼光将更加开阔,谢谢。
geo54
发表于 2008-12-8 22:11:56 | 显示全部楼层
又是个口水贴,留个名。
fzq198776
 楼主| 发表于 2008-12-8 22:12:23 | 显示全部楼层
最后我再回答下我先前所说的,为何红伞对加了压缩壳的的不报,但是对加了加密壳正常程序就会报毒,请注意,是直接就报毒,而不是报壳
我在测试中也发现,当我加UPX和ASPACK以及北斗之类的压缩壳时,红伞不报,而一加加密壳时,红伞就会报毒,那是因为:
相比加密壳而言,压缩壳要容易脱得多,其实卡巴和大蜘蛛能脱得壳大多也是压缩壳,而现今加密壳所用加密手段可谓变态(我将Themida1.7.3的加密选项截图传到附件里面了,大家可以看下),而小红伞的脱壳能力极为有限,所以只能带壳入库,自然就会殃及正常程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
jeccci5 + 3 感谢参与正常的技术讨论,而非口水,谢谢

查看全部评分

chow2006
发表于 2008-12-8 22:19:27 | 显示全部楼层
卡饭测评区有一篇帖子,是专门测试NOD和小红伞的查杀未知病毒的能力的,对于NOD我信,我最喜欢的就是这款杀软,至于小红伞,其实我想说的是,他那里面用的还是特征码查杀,因为卡饭的病毒包实际上还是从网上收集的,而这些被收集的病毒,通常可能在数月之前就开始流行了,而我前面也提到了,小红伞的样本收集能力很强,所以就造成了小红伞查杀“未知”病毒高的假象


楼主能否解释,可能在数月前流行的样本,数月后仍不能给我们高查杀的假象的杀软,开发厂商做什么去了????难道只研究引擎不收集样本的吗?????
引擎强也好弱也好,普通用户关心的很简单,遇到病毒时杀软有没有反应?能不能查杀?这个才直接关系到用户的切身利益,如果一个天下无敌的引擎,对付可能几个月前已经开始流行的病毒而无能为无,再怎么说也没用。

评分

参与人数 2人气 +2 收起 理由
polly5771 + 1 高见...
yk1234 + 1 还是不说了,继续用红伞。

查看全部评分

元谋人
发表于 2008-12-8 22:19:47 | 显示全部楼层
楼主高手,报壳确实不是什么真本事
但是有人会说能杀毒的就是好的,大蜘蛛解壳强,可是查杀率还不是那么低
chow2006
发表于 2008-12-8 22:25:58 | 显示全部楼层

回复 19楼 元谋人 的帖子

其实从测试区的成绩可以从侧面反映:无论所谓的引擎如何强大、脱壳如何强大的杀软,都不及收集病毒处理、快速升级的杀软来得实际。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-11 23:59 , Processed in 0.072264 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表