楼主: jcaa
收起左侧

[已解决] 关于蜘蛛的启发方式

[复制链接]
jcaa
 楼主| 发表于 2009-8-6 10:55:01 | 显示全部楼层
原帖由 悠柚 于 2009-8-6 10:52 发表
那就是内存扫描,蜘蛛的内存扫描很强大,金山网盾和LNS都曾经倒在蜘蛛的前面



蜘蛛真的报我的网盾了~~   汗~~~
jcaa
 楼主| 发表于 2009-8-6 10:56:57 | 显示全部楼层
原帖由 connelly 于 2009-8-6 10:53 发表
LZ介意透露一下样本地址吗?测测?



这位童鞋, 你去样本区下点样本 找个蜘蛛扫描不报的 运行一下 蜘蛛的监控就会报了~~  有不少的  
PS: 不要实机运行~~   万一没有防住  就~~~
寻寻
发表于 2009-8-6 11:38:12 | 显示全部楼层
一直在用NOD32
kung
发表于 2009-8-6 13:05:44 | 显示全部楼层
确实和微点很像
gold2007
发表于 2009-8-6 14:06:13 | 显示全部楼层
是有楼主说的这回事。
蜘蛛的监控其实很厉害,不知道为何很多人只用绿色扫描版,很浪费的。
heroa
发表于 2009-8-6 14:08:00 | 显示全部楼层
监控厉害过了头
虚无名
发表于 2009-8-6 14:08:55 | 显示全部楼层
蜘蛛启发还算不错
黑衣~魂
发表于 2009-8-6 15:00:07 | 显示全部楼层

回复 11楼 jcaa 的帖子

老實說 我不懂為何蜘蛛一值不排除網盾啟發

我知道AVIRA堅持報panda病毒庫相關檔案是因為avira認為panda應該做加密,而不能不加密導致有部分特徵碼被AVIRA偵查~

但是KL認為加不加密不是重點而是PANDA這些資料不構成威脅也並不是用來做惡意行為

我知道Sophos與AVIRA與panda三者之間都互相報來報去....

先前的誤報檔案一天就排除了,下次有機會我在問問為何DW分析師為什麼不排除,這個問題官方應該都知道~官方論壇問過很多次~不排除一定有道理所在~

[ 本帖最后由 黑衣~魂 于 2009-8-6 15:01 编辑 ]
jcaa
 楼主| 发表于 2009-8-6 15:34:00 | 显示全部楼层
这个事让我对蜘蛛的启发刮目相看了~~  以前总是人云亦云的~~ 哎~~ 不应该啊~~~
curtiszhao
发表于 2009-8-6 17:23:02 | 显示全部楼层
看来实践出真知啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:23 , Processed in 0.092976 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表