查看: 3845|回复: 17
收起左侧

风暴胜者 ....... 继续锅铲忽悠

 关闭 [复制链接]
spiha
头像被屏蔽
发表于 2007-3-17 19:28:24 | 显示全部楼层 |阅读模式
- - ...偶也来这里爆了
真是无言 .................
偶别的不说
就说最经典的黑防鸽子
无壳 无任何修改
sever.exe 不报
好 =_= 我改名

G_server.exe 不报
1.exe 报了
2.exe 报了
logo_1.exe 报了

不信的 自己去下来测试 ...
人家智慧星 好歹还有md5 木马杀客 好歹也有个病毒名字和正常点的监控
(其实也只是报那列表里面的= = )

...0k的文件也会报 呜咕.exe都报了
哈哈哈= = 如果碰它能"杀"的病毒
hips ... 卡到测试不能 ... 这就是易语言

其实也就是根据那几个列表进行进程和文件拦截..


话说编写的懂得什么叫启发式不?= =

小孩子有这水平不错= = 可惜太浮躁了吧 ....

看到很多对这软件的评价 ..我OTL ...忍不住发了= =

版主就松点吧
闪电战
发表于 2007-3-17 20:21:42 | 显示全部楼层
看这个作者做这么个玩意出来是什么目的吧
如果是为了练习或者让大家好玩一下,那就没什么
如果是为了沽名钓誉或者忽悠大众,那要B4
95518
发表于 2007-3-17 21:04:32 | 显示全部楼层
好像目的不是怎么单纯
金剑
头像被屏蔽
发表于 2007-3-17 22:39:00 | 显示全部楼层
金剑安全反病毒高级群12767633
期待您的加入

评分

参与人数 1经验 -1 收起 理由
拍黄瓜 -1 广告/SPAM

查看全部评分

金剑
头像被屏蔽
发表于 2007-3-17 22:56:36 | 显示全部楼层
这些是伪系统文件名的~~~

难道只有虚拟机才算启发式吗?

不对吧?

软件还会把动态连接库分析可疑的报为启发

启发式扫描是通过分析指令出现的顺序,或组合情况来决定文件是否感染,每个对象都要检查,这种方式查毒效果是最高的,但也最可能出现误报。
其实就是分析对象文件与病毒特征库中的病毒原码进行比较,当二者匹配率大于某一值时(通常这一值较小,所以容易误报),杀毒软件就会将其列为可疑文件以进行下一步的处理。这就是所谓启发式杀毒。

[ 本帖最后由 金剑 于 2007-3-18 10:50 编辑 ]
azazkjkj
发表于 2007-3-17 23:14:03 | 显示全部楼层
启发式,我很怀疑风暴的启发和杀毒能力……
意念杀毒……
spiha
头像被屏蔽
 楼主| 发表于 2007-3-17 23:26:35 | 显示全部楼层
还有谁以为启发式是用文件名的么?= =
启发式 跟文件名 能扯得上?! 咕.
azazkjkj
发表于 2007-3-18 11:17:50 | 显示全部楼层
风暴的垃圾有目共睹...............
frank1223
发表于 2007-3-18 11:27:20 | 显示全部楼层
LS正解 哈哈
EnginePlus
发表于 2007-3-18 12:19:04 | 显示全部楼层
你以为躲起来就找不到了吗!象你这样出色的楼主,无论在哪儿,名字都像喷出来的猪血一样的鲜红,那样的出众。你忧郁的眼神酷呆的头像神乎其神的签名,和那杯Dry Martine,都深深地迷住了我。难道版主就不该把此贴置顶吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-29 01:58 , Processed in 0.128502 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表