查看: 4750|回复: 21
收起左侧

[砖头] 大家来说说你所见到的nod32报的毒有哪些是启发式报的。。。

[复制链接]
The EQs
发表于 2007-4-14 16:40:48 | 显示全部楼层 |阅读模式
看到不少人对nod32的启发式有不少误解。。。看看有多少人知道nod32的启发式报的是什么。。
ly250094040
发表于 2007-4-14 18:18:09 | 显示全部楼层
我觉得你说反了

应该问哪些是报的已知。。。

NOD一半以上都是启发报的

反到是报个已知有点难得
风野胤
发表于 2007-4-14 18:28:03 | 显示全部楼层
原帖由 ly250094040 于 2007-4-14 18:18 发表
我觉得你说反了

应该问哪些是报的已知。。。

NOD一半以上都是启发报的

反到是报个已知有点难得

恩 素这样的
The EQs
 楼主| 发表于 2007-4-14 19:02:46 | 显示全部楼层

回复 #2 ly250094040 的帖子

不是一半。,、。。。。。而是80%以上。。。。。比如你经常看到的XXX的变种或者是可能是XXX的变种,这就是启发式报的。。。。
ly250094040
发表于 2007-4-14 19:50:38 | 显示全部楼层
XXX的变种是特征马技术。。。

可能是XXX的变种才是启发。。
The EQs
 楼主| 发表于 2007-4-14 19:56:55 | 显示全部楼层

回复 #5 ly250094040 的帖子

并非特征码。。。。而是启发。。。你自己关闭启发式去测一个报XX的变种的样本去看。。。不会报的。。偶测试过了。。。
ly250094040
发表于 2007-4-14 20:01:17 | 显示全部楼层

回复 #6 EQ2 的帖子

你关的是高启发还是启发?
The EQs
 楼主| 发表于 2007-4-14 20:01:41 | 显示全部楼层

回复 #7 ly250094040 的帖子

全部都关闭了。。。。
The EQs
 楼主| 发表于 2007-4-14 20:09:31 | 显示全部楼层
刚刚试了一下。。。。。原来是高级启发报的。。。。
ly250094040
发表于 2007-4-14 20:11:40 | 显示全部楼层

回复 #9 EQ2 的帖子

我估计高启发应该是虚拟机
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 11:29 , Processed in 0.124860 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表