楼主: 迷惘依然
收起左侧

[讨论] 大家在对瑞星进行评测时往往忽视瑞星独有的一个特点

[复制链接]
bbsss
发表于 2009-3-30 21:49:54 | 显示全部楼层
瑞星的内存查杀很有特点的!
迷惘依然
 楼主| 发表于 2009-3-30 21:50:36 | 显示全部楼层
而其他杀软是没有的,至少目前我很少看到,做过免杀的朋友都知道,在免杀完瑞星的文件特征之后,通常要对木马进行内存特征码的定位,而其他杀软是不需要的,所以说,内存特征码是瑞星独有的,通常要在OD中或者在MYCCL附带的一个小工具中加载到内存中进行定位,所以说,
迷惘依然
 楼主| 发表于 2009-3-30 22:01:24 | 显示全部楼层
在测评时只测试扫描对瑞星是不公平的,这一项至少可以为瑞星成绩提升四到五个百分点,瑞星的内存特征码在以exe为主文件的病毒中是普遍存在的,特别是常见的病毒,以灰鸽子为列,我每次做免杀几乎都会遇到内存特征码,而其他的杀软而从来没有遇到过,所以说,
asinasina
发表于 2009-3-30 22:05:08 | 显示全部楼层

回复 12楼 迷惘依然 的帖子

当一个病毒被过时,本体啊...
它会释放驱动,加载DLL之类的,然后也有下载木马之类的
这些都可以通过HIPS或者冰刃之类的看出来
所谓的内存扫描,和许多软件安装前的扫描内存杀毒一样,
除非RX内存扫描有专门的特征码,和病毒库分开了,不然被过还是被过,只不过可能加载的驱动之类的有可能被特征码扫到.
song-ci
发表于 2009-3-30 22:28:40 | 显示全部楼层
有点冷???不知道是不是夸张??÷
迷惘依然
 楼主| 发表于 2009-3-30 22:33:39 | 显示全部楼层
郁闷啊,这破手机每次只能发128个字,我流量都用来上卡饭了,楼上的朋友说的不错,瑞星就是有专门的内存特征码的,和它的文件特征码是区别开来的,而且要加载到内存中才能定位到,所以说,一个文件瑞星扫描没报毒,但很有可能运行的时候就会被瑞星内存干掉
yuehong
发表于 2009-3-30 22:38:19 | 显示全部楼层
迷惘依然
liangxy
头像被屏蔽
发表于 2009-3-30 22:39:54 | 显示全部楼层
说的再好,不如看疗效
我只知道我们寝室附近以前全是瑞星,现在全是avast了,就可以说明一些问题(指的是2009版本的瑞星)
lm91128
头像被屏蔽
发表于 2009-3-30 22:45:01 | 显示全部楼层
个文件瑞星扫描没报毒,但很有可能运行的时候就会被瑞星内存干掉


------------------------------
还有这功能?听起来跟主防似的
迷惘依然
 楼主| 发表于 2009-3-30 22:45:18 | 显示全部楼层
手机发的,只能分段写了,不好意思,大家将就看吧,只有亲自做瑞星的免杀才会体会到的,不过并不是所有的病毒瑞星都有内存特征码,可能收集比较难一些吧,但比较流行的木马病毒都有的,这点瑞星和世界的杀软很不同,可以说是瑞星独有的一个特点,很多人不知道
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:53 , Processed in 0.093329 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表