查看: 3621|回复: 10
收起左侧

[江民] 测试分析瑞星江民的开机前杀毒技术

[复制链接]
liaoying112
发表于 2007-2-22 18:18:28 | 显示全部楼层 |阅读模式
分析了,没什么用.
它们不是说对厉害的驱动级病毒木马最有效(因为我先动,敌无法动)


我放个木马进电脑,关机后重起,用江民瑞星的开机扫描,居然无法识别查出.

晕..
其实没用测试就懂.没几多用处.除非:


技术厉害,像江民瑞星技术不厉害的,可以见岗哨摆设...



诶!!
还是支持卡巴和NOD32



在这给大家推荐个未知木马的客星:美国WINGS,对未知木马最好. 下载地址全是英文,我这也是英文版.
我不知道而已.自己查查
liaoying112
 楼主| 发表于 2007-2-22 18:19:11 | 显示全部楼层
那个木马是05年的样本啊
walkingmu
发表于 2007-2-23 10:26:26 | 显示全部楼层
如果是已知病毒,那么系统下无法删除的驱动就能在开机前搞掉了啊
顺便問下,卡巴有类似的功能么?
野马
发表于 2007-2-23 10:38:05 | 显示全部楼层
原帖由 liaoying112 于 2007-2-22 18:19 发表
那个木马是05年的样本啊


你这个木马要是也随机器一起活动的话,才能测试吧!
飞天
发表于 2007-2-23 10:42:51 | 显示全部楼层
你这个木马不开机就运行的话,当然不会被发现。
cbz107
发表于 2007-2-23 10:54:29 | 显示全部楼层
这个的测试……

我还以为你知道了抢先加载的技术呢……

[ 本帖最后由 cbz107 于 2007-2-23 11:02 编辑 ]
stevenji2000
头像被屏蔽
发表于 2007-2-23 11:40:48 | 显示全部楼层
如果正常情况下江民和瑞星也不能察觉那即便BOOTSCAN也查不出啊
毒来啦
发表于 2007-2-23 14:07:14 | 显示全部楼层
教来PP帮忙汉化!
wmh2008
发表于 2007-2-26 00:11:30 | 显示全部楼层
的确
如果一进入电脑就被杀掉
何必要驱动前杀毒
diketaozi
发表于 2007-2-26 10:31:48 | 显示全部楼层
虚有其表
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 15:21 , Processed in 0.131393 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表