查看: 2367|回复: 16
收起左侧

[其他相关] 卡饭的virlist中的病毒有多少是加了壳的。

 关闭 [复制链接]
夏族血腾
头像被屏蔽
发表于 2009-9-20 20:14:18 | 显示全部楼层 |阅读模式
如果大多没有加壳,那我就有点质疑测试的结果了。

这个问题没有人能够解答吗?

[ 本帖最后由 夏族血腾 于 2009-9-20 20:19 编辑 ]
夏族血腾
头像被屏蔽
 楼主| 发表于 2009-9-20 20:25:42 | 显示全部楼层
毒组的给个解释吧。
白羊座
发表于 2009-9-20 20:26:47 | 显示全部楼层
应该反过来问 有多少是不加壳的?
gho
发表于 2009-9-20 20:28:40 | 显示全部楼层
是啊一般都是加壳的
夏族血腾
头像被屏蔽
 楼主| 发表于 2009-9-20 20:29:39 | 显示全部楼层
原帖由 gho 于 2009-9-20 20:28 发表
是啊一般都是加壳的


这么牛叉!!!可是费尔v7可是不能脱壳的。怎么查杀率那么高。
23Jia
发表于 2009-9-20 20:30:59 | 显示全部楼层
等毒组的人
dd2006
发表于 2009-9-20 20:33:31 | 显示全部楼层
原帖由 夏族血腾 于 2009-9-20 20:29 发表


这么牛叉!!!可是费尔v7可是不能脱壳的。怎么查杀率那么高。



带壳入库
fengtaks
发表于 2009-9-20 20:34:20 | 显示全部楼层
扫描的时候,盯着一个个解壳的过程…
夏族血腾
头像被屏蔽
 楼主| 发表于 2009-9-20 20:35:43 | 显示全部楼层
原帖由 dd2006 于 2009-9-20 20:33 发表



带壳入库


干不掉撒,加了可就是加了密码呀。
bugman
发表于 2009-9-20 20:36:06 | 显示全部楼层
1.我没有下载样本的权限,因此我无法回答你具体的数据,但是,你可以自己判断是否加壳,方法是:用PEiD或者FFI或者其他的查壳工具,根据查的的结果,自行去判断是否加壳。如:一般无壳的结果是:VB,delphi,VC++,
E Language,VC++(overlay)(这个很可能也是易语言独立编译的)。当然有时候显示nothing found的也不一定就有壳,显示语言的也不一定就无壳。比如,上兴的壳,加壳后的stub是delphi的,因此查壳工具显示的结果是delphi,但其确实是加了壳的,很多新手就会误以为无壳了。工具毕竟是工具,不可全信,也不可全不信,不过我个人觉得,应该可以满足粗略的统计的需要了。
2.为什么没有加壳的多,你就质疑结果?虽然本人一直不觉得评测的结果具有太大的参考价值(这到不是我不尊重测试者,说句抱歉)。为什么要质疑呢?理由呢?愿闻其详。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 18:16 , Processed in 0.143743 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表