楼主: lovenod32
收起左侧

[费尔] 建议费尔不要再研究基因库了

  [复制链接]
我心约定
发表于 2009-12-13 16:31:46 | 显示全部楼层
仔细的分析每天截获的海量样本,在不在包括原有病毒的变种的情况下,其实现在每天新增的病新病毒并不多,大量的病毒都是来源与经典病毒的变种。真正的病毒作者不可能每天写写出很多新的病毒,费尔的病毒基因库技术正是为了解决家族型病毒频繁变种的问题,目前家族型病毒变种频繁,运用基因库技术是非常有必要的。它与专门启发新病毒的技术是不同的,另外脱壳现在已经成为一种落后技术,投入和产出不成比例,也无法满足当前需要,应该把重点放在新防御技术的研发上。
灰灰鸟
发表于 2009-12-13 16:40:54 | 显示全部楼层
江湖正解!官方是不会开发脱壳技术的,我本人也不看好脱壳。
satelite
发表于 2009-12-13 17:08:15 | 显示全部楼层
后面的有些听不懂
MagicFuzzX
发表于 2009-12-13 17:50:14 | 显示全部楼层
本帖最后由 smilediy 于 2009-12-13 18:36 编辑
真正的病毒作者不可能每天写写出很多新的病毒


真正的病毒作者也不只是一两个

另外脱壳现在已经成为一种落后技术,投入和产出不成比例,也无法满足当前需要


你信不信加upx就能做费尔的免杀,对于一些变态的加VM壳可以直接报壳,这个是虚拟机也无法“脱”(虚拟机不是脱壳的)的。

应该把重点放在新防御技术的研发上

费尔的主动防御就是检查进程的文件名。路径和数字签名情况,别说伪造数字签名,甚至改文件名就能过(以前有人发过,别拿官方那堆文字出来解释)
lsxie
发表于 2009-12-13 17:58:16 | 显示全部楼层
其实相对这些技术,我更看重费尔对动态防御系统能力的提升
V7 的动态防御系统已经逐渐不能适应现在的安全需求了
做好动态防御,比其他的基因、启发、脱壳会重要的多
smallyou93
发表于 2009-12-13 18:05:38 | 显示全部楼层
本帖最后由 smallyou93 于 2009-12-13 18:14 编辑
仔细的分析每天截获的海量样本,在不在包括原有病毒的变种的情况下,其实现在每天新增的病新病毒并不多,大 ...
zq127 发表于 2009-12-13 16:31

江湖正解!官方是不会开发脱壳技术的,我本人也不看好脱壳。
jieruibeibei 发表于 2009-12-13 16:40


那你们懂脱壳吗?你们知道什么是壳吗?明白什么是壳的艺术吗?

落后?假如脱壳真的是落后的话,费尔又算啥??火星了??

都别在自圆其说了
smallyou93
头像被屏蔽
发表于 2009-12-13 18:08:57 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
Humhook
发表于 2009-12-13 18:31:05 | 显示全部楼层
似乎。。。。红伞不会脱什么壳吧?
wyf280437341
发表于 2009-12-13 18:53:12 | 显示全部楼层
很多人都说瑞星不如费尔,不过我想现在瑞星全功能RIS2010比费尔强吧,金山2010出来也很强,江民也很不错,现在国内在卖的那几家杀软的公司,就属费尔目前相对最不行了,希望尽快适应市场,其实如果费尔和360官方合作是个很不错的出路
法外制裁者
发表于 2009-12-13 19:11:26 | 显示全部楼层
本帖最后由 shellingford 于 2009-12-13 19:18 编辑
费尔的主动防御就是检查进程的文件名。路径和数字签名情况,别说伪造数字签名,甚至改文件名就能过(以前有人发过,别拿官方那堆文字出来解释)
smilediy 发表于 2009-12-13 05:50 PM


如果你熟悉的话你肯定会知道还会检查dll和一些危险动作,例如结束系统关键进程等动作

关于加壳能非常容易的过费尔,我也这样认为,由于费尔没有脱壳只能靠入库速度和主防来弥补,这是一个问题。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 10:37 , Processed in 0.086280 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表