楼主: mofunzone
收起左侧

[讨论] 看见总是有人喜欢把antivir和nod32比较,我可以负责的告诉你,任何方面都是antivir胜

 关闭 [复制链接]
mofunzone
 楼主| 发表于 2007-1-23 09:47:11 | 显示全部楼层
NOD32之所以那么难被过  是因为他都把特征码定位在输入表上
而且动态校验输入表
即使改了输入表也没办法
算是相当好的杀软了
不过每个杀软都有命门的
两个北斗就搞定了。。
lxdlxf
头像被屏蔽
发表于 2007-1-23 09:55:11 | 显示全部楼层
我是symentec的死衷?我用nis半年是03年用的,后来就没用过,我只是告诉你别张口闭口的说垃圾,瑞星的内存杀毒不是噱头,至少对流行的病毒他有两套特征码,其他杀软有吗? 其他的杀软只要过了文件内存也过了,你不知道别乱讲,请支持下国产,谢谢。瑞星不错的,我的灰鸽子免杀改完后的一个月只有瑞星查出过一次,其它的大半年了皆无反应,我也可以告诉你symentec连灰鸽子的样本都查不出,它对木马的查杀是很差的。但改入口点用黑洞过不了symentec。我是客观的讨论。
Oceanzd
发表于 2007-1-23 10:01:50 | 显示全部楼层

回复 #372 lxdlxf 的帖子

Symantec在缓冲溢出那里,改下PE头,加个壳,在设置一点代码,就在扫描的时候能够突破防口,这点Sy一点没有改进
Oceanzd
发表于 2007-1-23 10:02:24 | 显示全部楼层

回复 #371 mofunzone 的帖子

你加2个北斗病毒还能正常运行?
The EQs
发表于 2007-1-23 10:03:01 | 显示全部楼层
要证据就去国外论坛看。。。。说到这里啥也不说了。。。没有说的必要。。。说的不好听LZ就是一个QS。。居心叵测。。。说的好听。。叫爱好者。。。。并且作为一个版主。。。应该是正确的帮助人。。。而不是发这样的帖子。。。并且还置顶,还高亮。。。作了这么多论坛的斑斑。。。还第一次看到有这样的人。。。对LZ真是PF到极点。。。
The EQs
发表于 2007-1-23 10:03:58 | 显示全部楼层
至于NOD32加两个北斗可以轻易过以前曾经有人尝试过。。。。每次都能成功。。这个足以说明其对北斗很不感冒。。。也说明脱壳差。。。同样的。。。小红伞的脱壳也好不到哪里去。。。。
The EQs
发表于 2007-1-23 10:05:17 | 显示全部楼层
并且小红伞的启发很机械。。。。如果你懂得的话。。。
The EQs
发表于 2007-1-23 10:06:58 | 显示全部楼层
还有。。。按照某人所说的。。。。如果启发式不靠病毒特征码的话。。。。那么靠什么呢???至少现在的启发式都是靠病毒特征码。。未来就不说了。。。
The EQs
发表于 2007-1-23 10:08:07 | 显示全部楼层
赛门铁克的企业版脱壳比个人版好点。。。。
The EQs
发表于 2007-1-23 10:09:15 | 显示全部楼层
昨天偶的网友测试对某个病毒加了几层北斗。。。不知道结果如何
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 06:56 , Processed in 0.107791 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表