楼主: 迷惘依然
收起左侧

[讨论] 大家在对瑞星进行评测时往往忽视瑞星独有的一个特点

[复制链接]
cpdcrusaderin
发表于 2009-3-30 23:59:27 | 显示全部楼层
我看了也很郁闷。。
迷惘依然
 楼主| 发表于 2009-3-31 00:00:22 | 显示全部楼层
以上有些术语可能有人看不明白,具体我不想多解释了,百度吧.不想透露太多东西了,我还要玩免杀呢,杀软公司知道了,我就没得玩了啊...........
不会游泳の鱼
发表于 2009-3-31 00:13:27 | 显示全部楼层
迷惘依然
sleeping
bbsss
发表于 2009-3-31 00:46:52 | 显示全部楼层
我替LZ总结下:

瑞星的内存查杀好像另有 一套特征码,所以免杀定位比较麻烦,挨个载入内存呢。当然,有人免杀了扫描特征,又免杀内存特征,还觉得不过瘾,那就没话说了~~相对而言麻烦点罢了。。。

相对其他杀软,一般扫描免杀能过,运行也大致能过,当然每个杀软还有主防,有时候也很厉害。运行后可以拦截。这个和话题不符,不深探讨。

至于瑞星的其他方面好不好,不是讨论的范围。这个帖子只是说瑞星的内存查杀有特点!
wsmurderer
发表于 2009-3-31 01:20:14 | 显示全部楼层
冰凉冰凉的
嘁。不稀罕~
发表于 2009-3-31 01:35:44 | 显示全部楼层

回复 1楼 迷惘依然 的帖子

加壳病毒在运行后会在内存释放,并不是什么内存特征码,另外阻止内存病毒,你试试PCT AV就知道了并不是什么“其他杀软没有”的技术。。。
迷惘依然
 楼主| 发表于 2009-3-31 07:50:34 | 显示全部楼层
楼上的,玩玩灰鸽子吧,灰鸽子运行的时候是不会释放多余的DLL和SYS文件,就只有一个EXE文件而已,不信可以用HIPS监控看看,但是文件免杀后依然被瑞星的内存干掉,这就足以证明了瑞星是有内存特征码的,当然了,并不是所有的病毒都有内存特征码.
polly5771
头像被屏蔽
发表于 2009-3-31 07:54:09 | 显示全部楼层
怎么说呢.....LZ观点有一条我是同意的......只测试扫描,不能完全反映杀软的实力。
至于内存特征码,我不懂,也不敢乱发表观点。只希望LZ能设计个实验来证明这一点。比如,就用你的灰鸽子。测试瑞星。
迷惘依然
 楼主| 发表于 2009-3-31 08:10:47 | 显示全部楼层
卡饭可是卧虎藏龙之地,里面有很多小黑的,我当初进来是就是因为整天研究卡巴的免杀,无耐KEY常被封,后来就是有某位黑友介绍进来找KEY的,玩免杀的小黑们都知道瑞星是有内存特征码的,至于到底怎么定位,我就不具体说了,相信卡饭隐藏的小黑们都知道.
乐活
发表于 2009-3-31 08:19:46 | 显示全部楼层
哎,无聊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:10 , Processed in 0.085490 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表