楼主: 波导的勇者
收起左侧

[原创] 关于NOD的网页启发等级大于本地启发的等级的看法

  [复制链接]
woai_jolin
发表于 2010-7-4 23:44:30 | 显示全部楼层
回复 49楼 波导的勇者  的帖子


    你是不是应该拿一个加eset能脱的壳来举例啦?其实我根本就没有必要装 直接在线扫描不就行了 汗一个
波导的勇者
 楼主| 发表于 2010-7-4 23:47:16 | 显示全部楼层
回复 51楼 woai_jolin  的帖子

不行
    我追求严谨
所以请严格解释 同时写出证明步骤(有图的 严谨点
波导的勇者
 楼主| 发表于 2010-7-4 23:52:36 | 显示全部楼层
回复 51楼 woai_jolin  的帖子


    还有 如果是能脱的壳 就会影响启发 所以根据控制变量法 必须用 themida感谢百锐
gsl9583306
发表于 2010-7-4 23:57:14 | 显示全部楼层
莫非eset在网页防护中加入了文件防护/本地防护所没有的基因码?
波导的勇者
 楼主| 发表于 2010-7-5 00:05:23 | 显示全部楼层
回复 54楼 gsl9583306  的帖子
不可能的 themida 这壳 eset是 入库的  如果不是白名单 NOD早就杀了BDV

   
woai_jolin
发表于 2010-7-5 00:37:48 | 显示全部楼层
回复 54楼 gsl9583306  的帖子


    staik
woai_jolin
发表于 2010-7-5 00:39:30 | 显示全部楼层
回复 53楼 波导的勇者  的帖子


    壳都不能脱 怎样去调用启发引擎去启发 你以为是norman sandbox
波导的勇者
 楼主| 发表于 2010-7-5 10:58:55 | 显示全部楼层
回复 57楼 woai_jolin  的帖子


    我想证明的就是  这种事件和启发无关
逻辑啊  我怎么说你才能理解我呢
SJZ272269622
发表于 2010-7-5 11:03:29 | 显示全部楼层
顶楼主吧
vmzy
发表于 2010-7-8 15:51:18 | 显示全部楼层
http://bbs.kafan.cn/thread-741971-1-1.html
这个帖子又灵异了,网页报5个,本地报4个。
别又跟我说是网页启发报壳哈!
另外建议样本区的扫描党不要拿网页扫描结果测试、跟帖。那样容易漏上报病毒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-5 14:14 , Processed in 0.098144 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表