楼主: 似水无痕
收起左侧

[技术原创] 三款主流杀软横向测试

   关闭 [复制链接]
似水无痕
 楼主| 发表于 2010-1-2 21:33:21 | 显示全部楼层
回复 16# heroboy0923
是个病毒的简单雏形.
asinasina
发表于 2010-1-2 21:34:29 | 显示全部楼层
沙盘后没发现和lz的行为相同额,每个盘只有autorun,系统32放了个.sys,还有其他文件感觉不是毒
八神 庵
发表于 2010-1-2 21:34:35 | 显示全部楼层
哎。好明显的行为。体现出HIPS的好处了
avast!
发表于 2010-1-2 22:22:08 | 显示全部楼层
微点也没报
maxzcc
发表于 2010-1-2 22:41:31 | 显示全部楼层
安全最大的保障是自己良好的上网习惯
jpzy
发表于 2010-1-2 22:58:48 | 显示全部楼层
本帖最后由 jpzy 于 2010-1-2 23:00 编辑

说点意见:
1,用自己写的东西测特征码安软,有点不合适。毕竟特征码安软是需要上报以后才能入库的。自己写的东西,网上没有流传,也没有样本,没有人上报,特征码当然不会报了。
2,用“病毒雏形”来测试安软,也不合适。我不是很了解启发,就说基因码吧,还是需要提取一部分病毒样本的共有特征的。LZ很难保证你的程序具备一般病毒的特征吧。
3,用行为仅仅是释放文件到system32和自我复制,运行的样本来测试主防类(实际上LZ没测,不过貌似后面跟帖的有人测了)安软也不够合适。毕竟像TF,Mamutu等行为特征安软,是需要一系列恶意行为来判断是否是病毒的。仅仅是释放文件到system32,很多安装包也会有类似行为。不报很正常。

个人认为,这个测试并不能如实的反映被测安软的能力。LZ的想法很好,但是方法不够合适!

PS:顺便提醒一下LS对自己所用安软产生怀疑的各位,请看清楚LZ的帖子。他写的东西是个“病毒雏形”。我个人认为,这个东西即使上报了,也不会有哪个厂商会报的!
hooray1111
发表于 2010-1-2 23:01:57 | 显示全部楼层
我估计这个小软件应该是只有一些进程 但是恶意的没有吧
jhtl
发表于 2010-1-2 23:15:21 | 显示全部楼层
貌似发错区了。。。
alpending
发表于 2010-1-2 23:19:40 | 显示全部楼层
回复 5# solstice1988


    我也喜欢梦璃!!
智造中国
发表于 2010-1-2 23:40:28 | 显示全部楼层
没有万能的杀软。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 17:04 , Processed in 0.094392 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表