楼主: The EQs
收起左侧

[砖头] 转自nod32club-------nod32的误报以及脱壳能力测试

[复制链接]
The EQs
 楼主| 发表于 2007-3-24 18:20:07 | 显示全部楼层
等会去加一个特征码测试。。看看nod32的特征码识别能力到底如何。。。。
mhj144007
发表于 2007-3-24 18:27:10 | 显示全部楼层
又是一篇有價值的文章!!!
leie
发表于 2007-3-24 18:27:12 | 显示全部楼层
卡把报壳很久之前就知道了
不过觉得红伞和NOD32都不错的说....有"钱"途
The EQs
 楼主| 发表于 2007-3-24 18:28:08 | 显示全部楼层

回复 #33 leie 的帖子

刚刚才看到卡巴报壳。。。无语了。。。。。连卡巴都报壳。。。这个世界真是很黑啊。
风野胤
发表于 2007-3-24 18:52:30 | 显示全部楼层
原帖由 bluenice 于 2007-3-24 18:15 发表
支持EQ2的说话,红伞确实是带壳入库的!
红伞的启发根本没有nod强。红伞根本不能启发报出病毒名,而nod可以启发报出“可能是XXX病毒”。
但是nod的病毒库确实太少了,希望以后能加强!

红伞是惟一一个从头报到尾的
它的启发就是带壳入库的 所以处理快
本版还有一个帖子
是两层北斗 nod的确不能脱壳
所以一直不报
上报N久也不报
红伞倒是处理得很快
不过带壳入库有什么意义
换个病毒不照样挂掉
所以
期待3.0的引擎能有个大的进步

评分

参与人数 1经验 +3 收起 理由
deane_tiantian + 3 版区有你更精彩: )

查看全部评分

The EQs
 楼主| 发表于 2007-3-24 18:59:02 | 显示全部楼层

补充测试:文件特征码测试

选取了同一个病毒的100个不同特征码。。。。下面是查杀结果
miss100
发表于 2007-3-24 19:35:16 | 显示全部楼层
http://bbs.crsky.com/read.php?fid=22&tid=903440   霏凡的文章“成也加壳,败也加壳”   和这篇有异曲同工之效
风野胤
发表于 2007-3-24 19:51:45 | 显示全部楼层
原帖由 EQ2 于 2007-3-24 18:59 发表
选取了同一个病毒的100个不同特征码。。。。下面是查杀结果


疯了
和我装的东西都差不多
kmplayer  影子  快车  Greenbrowser  QQ2007珊瑚虫 超级兔子现在不用了
还看见了久违的仙剑3


这个是测特征码识别么 nod怎么才92个
The EQs
 楼主| 发表于 2007-3-24 19:53:45 | 显示全部楼层

回复 #38 风野胤 的帖子

因为是测试100个。。。。没想到bd居然能查杀全部。。。PF。。。。。
风野胤
发表于 2007-3-24 20:07:13 | 显示全部楼层
原帖由 EQ2 于 2007-3-24 19:53 发表
因为是测试100个。。。。没想到bd居然能查杀全部。。。PF。。。。。

看到了
bd果然不是盖的

还在样本区看到两个无聊的人
nod一不报就阴阳怪气地说什么最强启发
真是搞不懂
最强启发就什么都能杀么
无聊死了

ps 猛然发现Fortinet的脱壳其实不错的说
以前根本没注意
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-27 16:33 , Processed in 0.086018 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表