查看: 2257|回复: 17
收起左侧

[已解决] 为什么大国际知名厂商的杀软随便改就能过?

[复制链接]
killloop
发表于 2010-2-18 09:20:53 | 显示全部楼层 |阅读模式
他们有资金 有技术实力
为什么大国际知名厂商的杀软随便改就能过?

例如  趋势 诺顿

他们软件的研发重点放在哪?
小v可
发表于 2010-2-18 09:43:36 | 显示全部楼层
主动防御  启发式  入库速度  这些不是很好过吧!类似于卡巴一类的有交互模式的软件  勾选后  懂一点电脑的人是很难中毒的!就是提示多了点!特征码当然很好过!
107
发表于 2010-2-18 13:22:26 | 显示全部楼层
学习了
Ayer
发表于 2010-2-18 14:53:04 | 显示全部楼层
本帖最后由 Ayer 于 2010-2-18 14:54 编辑

很多人虽然不了解有那么多杀软可以用,干脆就一个360安全卫士,怎么就不中毒呢?我就纳闷了。
奇怪了。
asusandy111
头像被屏蔽
发表于 2010-2-18 15:13:44 | 显示全部楼层
诺顿的启发式、云、SONAR2主防和智能防火墙过起来极其困难,4方构成的未知威胁防护体系(诺顿全防护系统)相当强悍,综合防护能力直逼100%,
趋势的启发式、云和主防也不是吃素的,当年的毒王可是被他全歼的,不过趋势主防对威胁一概报低威胁级别,新手很容易误选。
loぴё冥シ楓
发表于 2010-2-18 15:14:59 | 显示全部楼层
中毒的有可能是高手
中毒的也有可能是小白

用金山就没中毒   用NOD32反而杀软被病毒灭了
sololp 该用户已被删除
发表于 2010-2-18 15:15:21 | 显示全部楼层
回复 5# asusandy111


    直逼100%你去看看带sonar的测试
freedom_wing
发表于 2010-2-18 15:18:00 | 显示全部楼层
肯定是上了一些来历不明的网站,下了一些不太河蟹的东西
asusandy111
头像被屏蔽
发表于 2010-2-18 15:21:26 | 显示全部楼层
本帖最后由 asusandy111 于 2010-2-18 15:35 编辑

回复 7# sololp

样本区测试表明,特征码检出率在55%-90%间浮动,偶尔会跳水,到40%左右,但SONAR稳定在90%以上,偶尔会有跳水,在85%-90%间,最近一次,36个样本检出并删除34个,另有一个检出并删除2个衍生物,有一个漏网。
如果带防火墙测试,成绩会更好,反弹木马(纯木马)和Downloader(也是纯的)Sonar都不报,但防火墙会很贱的报,还会调用Eraser删除文件。
ldkvfeng
发表于 2010-2-18 16:06:18 | 显示全部楼层
筑坝难,钻洞容易

一个是防面,一个是找空隙
会找空隙的人不一定会防面,但防面的人肯定会补空隙
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 04:55 , Processed in 0.126289 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表