楼主: 绅博周幸
收起左侧

[技术原创] 强烈驳斥说红伞乱报壳的说法

[复制链接]
wangzhitaohit
发表于 2007-3-13 21:24:48 | 显示全部楼层
又见口水战了!
bill361410
发表于 2007-3-13 22:57:07 | 显示全部楼层
学习一下,任何杀软都有自己缺点或不足,
但还是支持lz捍卫小红伞的尊严
stevenji2000
头像被屏蔽
发表于 2007-3-13 23:30:05 | 显示全部楼层
看来不管用冰枫加什么文件杀软都会报的
The EQs
发表于 2007-3-13 23:36:28 | 显示全部楼层

回复 #63 stevenji2000 的帖子

所以现在不用冰风加壳了。。。偶现在用aspack+北斗+仙剑。。。等会看偶的评测报告吧。。。。
buycard
发表于 2007-3-14 00:03:29 | 显示全部楼层
看来还是有人追求真理的,卡饭现在还有点希望嘛。
dreamsfar
发表于 2007-3-14 08:36:43 | 显示全部楼层
实践出真知,这些结论是偶长期给红伞上报病毒,做免杀样本得出的,红伞的确对壳有不同的处理方式,不像费尔是见壳就报,也不看看到底是怎么回事

的确如此,我们公司正在用的一个系统的主程序,加过aspack,用费尔就报,红伞不报
laooldk
发表于 2007-3-14 09:36:31 | 显示全部楼层
楼主是红伞专家,呵呵,学习了
xyf163
发表于 2007-3-15 09:14:48 | 显示全部楼层
佩服楼主的技术和风度.

EQ2难道不看回帖吗?你用的工具本身就带毒,麻烦你把你的北斗和仙剑更新一下哈!
solcroft
发表于 2007-3-15 09:56:31 | 显示全部楼层
这次在下支持EQ2兄,至少他所做出来的测试成果我也本身也有相同的经验过
很多次遇过红伞报警的僵尸+无毒档案的现象,把样本上报给其他厂商的结果是无毒
虽然表示红伞的启发式和基因识别非常强悍,但见壳就报的这种技术要做到不难,也没什么值得骄傲的
还有一样东西,有些人觉得杀软鞭尸无所谓,我倒不觉得
报了一个毫无威胁性的档案,原理上等于误报,虽然可能对用户影响不大,却也看得出杀软的技术不够优秀,只在以乱报的方式提高自己的查杀率
能做到无报少+高查杀率,才值得叫人佩服

现在红伞报病毒我也不敢太相信了,太多鞭尸+误报,还是用虚拟机+Cyberhawk+NOD32启发扫描确定一下再上报
绅博周幸
 楼主| 发表于 2007-3-15 10:12:04 | 显示全部楼层
原帖由 solcroft 于 2007-3-15 09:56 发表
这次在下支持EQ2兄,至少他所做出来的测试成果我也本身也有相同的经验过
很多次遇过红伞报警的僵尸+无毒档案的现象,把样本上报给其他厂商的结果是无毒
虽然表示红伞的启发式和基因识别非常强悍,但见壳就报的 ...






NOD32就没有鞭尸了吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 17:19 , Processed in 0.087782 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表