查看: 1632|回复: 5
收起左侧

请问一下测试样本的问题

 关闭 [复制链接]
纵情
发表于 2007-3-23 11:41:21 | 显示全部楼层 |阅读模式
我想问一下,测试病毒样本是不是一定要运行病毒?
因为我没用影子系统,所以对样本区的病毒通常只是解压缩并没有运行,不知道会不会影响杀软测试结果?
dikex
发表于 2007-3-23 11:45:13 | 显示全部楼层
病毒行为测试才需要运行,如果只想测试一下杀软的能力,不需要运行,没有密码的情况下甚至不用解压缩,用卡巴6的话遇到有密码的卡巴还会提示输入密码(可以在设置中进行设定)
solcroft
发表于 2007-3-23 11:48:57 | 显示全部楼层
最有效的方法还是直接运行
只扫描不运行,就算杀软报了也辨不出到底是不是误报,鞭尸等其他现象
The EQs
发表于 2007-3-23 12:57:11 | 显示全部楼层
nod32有时候得运行。。。。动态启发就是这点不好。。。。
小邪邪
发表于 2007-3-24 00:29:34 | 显示全部楼层
直接运行病毒是比较危险的事,一般不要,不过确实是直接更有利于行为分析
在虚拟机里做比较稳妥
Anycall-D908
发表于 2007-3-24 00:32:48 | 显示全部楼层
玩测试最好先做个备份,世上没有百分百安全的事情.所以你就算用了虚拟机也得要有重装系统的思想觉悟,想得到都是要付出的.慢慢习惯就好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 23:24 , Processed in 0.127354 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表