查看: 2462|回复: 11
收起左侧

[其他相关] 谁研究过CA的启发式不?

[复制链接]
masonlynn
头像被屏蔽
发表于 2009-3-9 20:37:15 | 显示全部楼层 |阅读模式
从设置来看,CA也是有启发式的。不知道具体是怎么样的,谁有技术文档或者研究过不?






[ 本帖最后由 masonlynn 于 2009-3-9 20:39 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Atlantis祭司
发表于 2009-3-9 20:39:24 | 显示全部楼层

回复 1楼 masonlynn 的帖子

这个要问阿贝叔,哦,口误,应该是不稀罕叔。
完拉
发表于 2009-3-9 20:43:03 | 显示全部楼层
召唤贝叔
苏怅
发表于 2009-3-9 21:14:11 | 显示全部楼层
召唤不稀罕
gzy_hao
发表于 2009-3-9 21:32:12 | 显示全部楼层
规则?难道是报壳?虚拟机(不太可能,记得CA没买过虚拟机)?行为分析(不对?!那也算虚拟机)?红伞式的DNA启发(DNA是特征码啊?)
不知道?!上CA网站去。
P.S.:叫阿贝叔还是不稀罕叔?   公爵又换杀软了?!回归CA了
突然发现,公爵又改用McAfee,但是:我依旧使用NIS2009+Avira的组合,老话说的好啊:我心永不变

[ 本帖最后由 gzy_hao 于 2009-3-10 18:05 编辑 ]
嘁。不稀罕~
发表于 2009-3-9 22:14:23 | 显示全部楼层
官方介绍CA的高级探测扫描是启发。

使用时CA的高级探测扫描不管开启或关闭,不管是企业版还是个人版都“完全没有任何效果”。

我曾经问过CA的官方人员,得到的答案是,引擎的问题,要问引擎组。

CA企业版有“复查”功能,扫描时资源占用较高,可以提高检测率,但那不是启发,而是虚拟机脱壳。
ywfox2008
发表于 2009-3-9 22:28:08 | 显示全部楼层
每次看到CA都让我想到国内和它联姻的KILL ,现在的KILL就是CA的主血统+中文化+本地服务化
袋鼠吱吱
头像被屏蔽
发表于 2009-3-10 02:26:36 | 显示全部楼层
原帖由 嘁。不稀罕~ 于 2009-3-9 22:14 发表
官方介绍CA的高级探测扫描是启发。

使用时CA的高级探测扫描不管开启或关闭,不管是企业版还是个人版都“完全没有任何效果”。

我曾经问过CA的官方人员,得到的答案是,引擎的问题,要问引擎组。

CA企业版有 ...


引擎组说什么了?是不是要问启发小分队。。。
ywfox2008
发表于 2009-3-10 07:47:20 | 显示全部楼层
楼上的袋袋朋友,我和你都算老一辈了。。。。记的你以前在江民论坛发表过多篇建议。。。
wajika
发表于 2009-3-11 18:17:04 | 显示全部楼层
可能是enterpoint外加一些特征
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 11:10 , Processed in 0.171851 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表