查看: 5433|回复: 18
收起左侧

[讨论] 其实对nod32做免杀是一件比一般启发式和特征码都困难的事情

[复制链接]
The EQs
发表于 2007-2-21 17:53:20 | 显示全部楼层 |阅读模式
原因还是那个,因为nod32是动态+静态启发综合型的。。。。so针对nod32做免杀比较困难,需要有一定的专业知识,就目前而言,国内很少有人能达到这种地步,如果有的话,也是比较少的。。。动态+静态启发相比静态启发而言最具优势的地方无非就是增强了查杀效率和最大限度的减少误报。。。。而综合起来做免杀是一件很困难的事情。。。就偶看来,nod32 fans不必太担心免杀的问题。。。如果免杀多的话,会有相关技术出来的。。。现在传的最厉害的是Kaspersky也将在下个版本中正式启用新一代启发式。。。就偶来看。。。现在各大厂商都将重点转移到启发式上。。。说明启发式相比行为拦截的确有诸多优点,比如比行为拦截更为好理解,不用那么傻瓜式的允许通过和阻止,在误报上两者都差不多,不过行为拦截稍微多点。。。Kaspersky也开始重视启发式了,因为他已经开始意识到行为拦截不是防止未知病毒的一个好的解决方法,毕竟做免杀还是比较容易的,启发式相对困难一点。。。。希望nod32能开发更多的技术来最大程度杜绝免杀。。。。
The EQs
 楼主| 发表于 2007-2-21 17:57:34 | 显示全部楼层
而大家看到的多引擎页面上面的结果是有很大局限的。。。。比如Kaspersky等行为拦截工具可以阻止,但是却反应不出来,而nod32的静态+动态综合型启发也反应不出来。。
lee8062
发表于 2007-2-21 18:35:40 | 显示全部楼层
Kaspersky应该改进的是他的资源占用~~~~
ohmyivan
发表于 2007-2-21 18:40:30 | 显示全部楼层
你懂免杀吗?不懂就不要乱说.
The EQs
 楼主| 发表于 2007-2-21 18:43:37 | 显示全部楼层

回复 #4 ohmyivan 的帖子

不懂??hoho。。。算了。。偶就不说了。。也不想多说。。。
The EQs
 楼主| 发表于 2007-2-21 18:46:12 | 显示全部楼层
算了。。也不多说了。。。偶网友上次拿来一堆针对Kaspersky做的免杀,然后给偶玩玩。。最后上报了几个。。。。
曲中求
发表于 2007-2-21 19:28:31 | 显示全部楼层

回复 #6 EQ2 的帖子

全开主动防御卡巴能过吗?如果方便是否可以给几个样本给我,thanks

  17号一种所谓针对卡巴的东东出炉,经俺测试,照样挂在主动防御之下。。。

  还有,俺还想请问一下NOD 32动态和静态启发相结合的概念的来源问题。。。不知是否有官方的地址?

[ 本帖最后由 曲中求 于 2007-2-21 19:38 编辑 ]
xftemp
发表于 2007-2-21 20:08:00 | 显示全部楼层
卡巴斯基的系统占用确实利害啊!
tracydk
发表于 2007-2-21 20:45:05 | 显示全部楼层
原帖由 lee8062 于 2007-2-21 18:35 发表
Kaspersky应该改进的是他的资源占用~~~~

20M的内存占用,你还说多???怀疑你是不是用过现在的卡巴
klinxun
发表于 2007-2-21 20:55:42 | 显示全部楼层
20M对于杀毒软件来说不算多了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 14:21 , Processed in 0.131498 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表