楼主: The EQs
收起左侧

[砖头] 转自nod32club-------nod32的误报以及脱壳能力测试

[复制链接]
mofunzone
发表于 2007-3-25 06:12:47 | 显示全部楼层
原帖由 EQ2 于 2007-3-24 13:01 发表
你也只能嘴上说说了。。。自己去加壳看看吧。。。。嘴上说是没用的。。一天到晚说偶嘴上说。。现在是你了。。。

样本发上来呀,我已经说明为什么报壳了,因为是结构判断,而加壳必定会改变结构,所以用你的话是报壳,用我的话就是高效判断病毒
30/51的查杀率记忆犹新呢
Oceanzd
发表于 2007-3-25 08:13:40 | 显示全部楼层
2位如果再这样争论我就锁贴,谢谢合作!
坐在墙头
发表于 2007-3-25 08:28:51 | 显示全部楼层
原帖由 mofunzone 于 2007-3-25 03:06 发表
哈哈哈哈哈
终于看见eq2的文章了
solcroft怎么没来?
一群根本就不理解antivir启发分析的人
antivir是结构和代码分析,少用脱壳的,这就是为什么有这么多crypt的gen
如果eq再用一个非病毒文件测试,估计就不是这个结果了,而非病毒文件加壳被启发出来的问题我已经问过雨伞官方了,他们的回复是,因为作为一个结构分析引擎,多次加壳的文件会被判有结构问题,所以误报会高,不过侦测率也比nod高的多,说真的,杀网马,nod太菜,那次那51个样本就是很好的结论
还有,你的样本呢?对于尸体文件antivir是不会处理的,但是看看有没有活着的误报,上报一下

如果一个杀毒软件把所有文件当成病毒,那么用任何病毒样本来测试它,它都是100%查杀的,不过可惜,权威的测试都是不允许高误报的
287381906
头像被屏蔽
发表于 2007-3-26 09:54:10 | 显示全部楼层
2位如果再这样争论我就锁贴,谢谢合作!

以为这个贴会很火……
开始还好,到后来就……
顶上去,让大家看看,有洁癖的用红伞,不怕马的用NOD 我公司资料重要,用红伞,家里上网习惯好,用NOD
blueskyy
发表于 2007-3-26 10:53:11 | 显示全部楼层

倒是学到了不少的知识。
俺用的是卡8,不过狠关注nod32。。。
godtoo
发表于 2007-3-26 11:14:37 | 显示全部楼层
用XXXXX,你感觉不到他的存在,但是出问题了,你也未必感觉到他的存在,用XXXXX,你偶尔感觉到他的存在,但是出问题了,他一定让你感到他的存在。。

你的人品不行~~连带着你的言论也是很差的
bluenice
头像被屏蔽
发表于 2007-3-26 12:35:04 | 显示全部楼层
用XXXXX,你感觉不到他的存在,但是出问题了,你也未必感觉到他的存在,用XXXXX,你偶尔感觉到他的存在,但是出问题了,他一定让你感到他的存在。。
说这句话的人,RP是有问题。无语……
lbhllp
发表于 2007-3-26 13:13:19 | 显示全部楼层
EQ2, 不知道那些加了多层壳的病毒能否运行?要是不能运行的话NOD32查不到也不奇怪!呵呵,现在用NOD32加个影子系统,看中它不拖系统!
solcroft
发表于 2007-3-26 14:27:00 | 显示全部楼层
原帖由 坐在墙头 于 2007-3-25 08:28 发表
如果一个杀毒软件把所有文件当成病毒,那么用任何病毒样本来测试它,它都是100%查杀的,不过可惜,权威的测试都是不允许高误报的

杀软在权威测试里一较高低,成绩也是有目共睹的
至于这个测试嘛... 就有点... 嗯...

其他的不多说,相信稍微理智些的人都看得出,只想说说一下VirusBuster报壳的课题
前一阵子我用过PC Tools AntiVirus,是一款用了VirusBuster引擎的杀软,结果也时常入VirusBuster一般遇见加壳文件便报了Packed/xxx
官方解释说VirusBuster的确是报壳的
只叫我不明白的一点是为什么VirusBuster报壳了,便能用这一点来推理说红伞也在报壳
红伞和VirusBuster有什么牵连了?
真的十分佩服某人的逻辑推理本领,搞不好接下来的惊人论语便是要说红伞是用VirusBuster的引擎的
The EQs
 楼主| 发表于 2007-3-26 14:28:48 | 显示全部楼层

回复 #69 solcroft 的帖子

你在那里说笑吧。。。。。。每个杀软命名病毒都是按照一定规则的。。。蠕虫能命名成木马??偶是根据nspm来判断的。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 01:42 , Processed in 0.091991 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表