楼主: liangfangCN
收起左侧

[讨论] 挑战“3x3eyes “关于程序自我保护 {攻防}保护程序倒计时发布

  [复制链接]
evilrabbit
发表于 2010-4-20 14:35:51 | 显示全部楼层
回复 327# k498506029
呵呵
不要单凭一件事情来判断一个公司或者一个人,太武断了。基础用户太多了,别人说什么他们就信什么,话说我以前做销售时,接触不少的老板。他们电脑配置倒是超好,自己却什么都不会。
估计拿电脑当摆设的吧,充面子。

    文件名查杀不可能,你重命名下文件试试就知道了。
k498506029
发表于 2010-4-20 14:38:13 | 显示全部楼层
回复 331# evilrabbit


    当然那只是很短的一小段时间出现文件名差啥问题,可以用昙花一现来形容,现在想确定是不是都难了,跟新了这么多版本
卧底小八路
发表于 2010-4-20 14:39:28 | 显示全部楼层
回复 330# k498506029


    同意你的观点
3x3eyes
头像被屏蔽
发表于 2010-4-20 14:39:35 | 显示全部楼层
回复  evilrabbit


    只是这个错误也太低级了,从而导致很多人相信360云查杀就是文件名查杀


我 ...
k498506029 发表于 2010-4-20 14:31


这个不叫低级错误,这叫为用户负责,有文件查杀可以简单解决的方法,为什么要用复杂的技术去解决?简单的、能够解决问题的方法就是优美的方法。
evilrabbit
发表于 2010-4-20 14:41:10 | 显示全部楼层
回复 332# k498506029
360不可能傻到那个地步,文件名想怎么取名怎么取名?它能看的过来吗?估计要是有一次文件名查杀,估计全国90%的360用户直接崩溃。
3x3eyes
头像被屏蔽
发表于 2010-4-20 14:41:34 | 显示全部楼层
回复  evilrabbit


    当然那只是很短的一小段时间出现文件名差啥问题,可以用昙花一现来形容,现在想 ...
k498506029 发表于 2010-4-20 14:38



    面对现在的病毒木马,全靠文件名查杀是不行的,但不代表文件名查杀就是错误的,就是不能使用的。在适当的地方用文件名查杀反而比复杂的技术要好,另外你可以看看,市面上所有的号称查杀流氓插件的软件包括金山瑞星出的,无一不是用的文件名查杀
k498506029
发表于 2010-4-20 14:42:58 | 显示全部楼层
回复 334# 3x3eyes


    如果真的只是按文件名杀掉,那么如果某个恶意程序修改了某些文件名,导致360误杀呢?
这种杀毒方法很显然不是那么负责
3x3eyes
头像被屏蔽
发表于 2010-4-20 14:43:20 | 显示全部楼层
回复  k498506029
360不可能傻到那个地步,文件名想怎么取名怎么取名?它能看的过来吗?估计要是有一次文 ...
evilrabbit 发表于 2010-4-20 14:41



    针对特定的病毒做文件名查杀当然是可行的,例如08年底流行的犇牛病毒,放特定的DLL名到应用程序目录下进行DLL劫持,当然就可以用文件名查杀,配合白名单排除来扫描,杀毒技术是一个复杂的综合体

评分

参与人数 1人气 +1 收起 理由
evilrabbit + 1 感谢解答: )

查看全部评分

evilrabbit
发表于 2010-4-20 14:43:57 | 显示全部楼层
回复 336# 3x3eyes


    他说的文件名查杀,可能指的是360杀木马主要采用的就是查杀文件名。
3x3eyes
头像被屏蔽
发表于 2010-4-20 14:44:26 | 显示全部楼层
回复  3x3eyes


    如果真的只是按文件名杀掉,那么如果某个恶意程序修改了某些文件名,导致360误杀呢 ...
k498506029 发表于 2010-4-20 14:42


我已经说了,当然是不能光靠文件名查杀,但文件名查杀作为一种技术,再配合其他技术,例如白名单,当然可以避免误杀问题。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 01:06 , Processed in 0.107222 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表