楼主: The EQs
收起左侧

[砖头] TR/Crypt.NSPM.Gen

[复制链接]
mofunzone
发表于 2007-3-11 01:42:00 | 显示全部楼层
对你无语,不要看到crypt就以为是报壳,如果连壳都杀不出是不会有基因启发的,因为起因启发和malware一样是靠着代码识别出来的
反倒是nod完全没有资料解释他们自己的启发,天知道有没有报壳的
mofunzone
发表于 2007-3-11 01:53:44 | 显示全部楼层
你有兴趣自己搜索一下一个叫做成也加壳,败也加壳的帖子,在google上
你就可以明显的看出,对于加壳antivir唯一的启发就是heur/crypted,没有一个是基因启发的
所以我可以100%保证这只是一个名字而已,和报壳一点关系也没有
The EQs
 楼主| 发表于 2007-3-11 08:53:34 | 显示全部楼层

回复 #22 mofunzone 的帖子

偶不知道你知不知道nspm的真正含义???按照多引擎扫描最后一个杀软来看。。。。NSPM就是报壳。。。
油炸耗子
发表于 2007-3-11 09:08:03 | 显示全部楼层
那个eq2总是和红伞过不去,类似的贴都发了好几个了!!!你nod32好用你的就是了!!!看不过了,不过感觉是嫉妒的心里!!

[ 本帖最后由 油炸耗子 于 2007-3-11 09:44 编辑 ]
hylh673
发表于 2007-3-11 09:19:44 | 显示全部楼层
红伞还是很好的。
buycard
发表于 2007-3-11 22:19:43 | 显示全部楼层
…………报壳是官方的说法,这点我觉得你大可直接到红伞的官方论坛问,国外人恐怕还没大陆人测试的好吧,我觉得报壳是无疑的。
小邪邪
发表于 2007-3-11 22:29:10 | 显示全部楼层
crypt在术语里就是加了壳的意思,所以这是报壳无疑
遇到不能脱的壳就报是比较简单的事,没什么技术含量可言,而且会高误报
脱壳才是真功夫,需要下比较大的成本,这点要分清楚

[ 本帖最后由 小邪邪 于 2007-3-11 22:31 编辑 ]
闪电战
发表于 2007-3-11 22:32:36 | 显示全部楼层
但报壳为什么会有GEN?
闪电战
发表于 2007-3-11 22:34:27 | 显示全部楼层
描述里面没有说报壳
只是说针对有共同特征的病毒
buycard
发表于 2007-3-11 22:58:57 | 显示全部楼层
报壳也是有学问的,加GEN就是表示不是乱报壳,而是针对比较少见、偏僻的壳报,或者是某些加密壳。不要见到GEN就以为是启发式。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-13 08:05 , Processed in 0.096783 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表