楼主: 645201
收起左侧

[讨论] 看来没有真正的技术还是不行,云杀毒只能是个辅助产品

  [复制链接]
leisong
发表于 2010-7-9 19:31:17 | 显示全部楼层
楼主干脆再测下毒霸2011啊,据说微特征没有那么好免杀了
qwe12301
发表于 2010-7-9 19:33:24 | 显示全部楼层
回复 8楼 jijiasd  的帖子

以前就说过了

看你怎么改文件的,

而且文件的微特征不是这么用的,

虽说微特征的技术可以识别一些变种

但是对于变形太大的地方就杯具了~~   
zarric.leung
发表于 2010-7-9 19:33:58 | 显示全部楼层
云技术还不成熟
qwe12301
发表于 2010-7-9 19:34:46 | 显示全部楼层
回复 11楼 leisong  的帖子


比传统特征码防免杀效果要差一点

但是相比MD5等效验码来判断的方式有很多方面具有极大的优势

这里不一一列举   
qwe12301
发表于 2010-7-9 19:38:00 | 显示全部楼层
回复 1楼 645201  的帖子


所以么,毒霸云 要比卫士高级点

嘿嘿

不过双云合璧的话...真的可以

或许就在 不远的将来~~   
645201
 楼主| 发表于 2010-7-9 19:56:27 | 显示全部楼层
回复 11楼 leisong  的帖子

明天吧,改个大的特征   
wsn110
发表于 2010-7-9 19:58:56 | 显示全部楼层
所以云查杀我觉的并不是最终的解决方案,希望国内杀软研究出更好的防毒技术。
qq351100394
头像被屏蔽
发表于 2010-7-9 20:10:09 | 显示全部楼层
dos金山服务器
笑而不语
aiyaya8 发表于 2010.7.9 19:23


金山的服务器也不是吃干饭的
qwe12301
发表于 2010-7-9 20:12:35 | 显示全部楼层
本帖最后由 qwe12301 于 2010.7.9 20:22 编辑

回复 16楼 645201  的帖子


看了你的帖子我特地试了一下今天的卡饭样本

有几个是经过几次简单修改是不认识了

但是有几个样本毒霸2011还在做免杀,还在报毒

(特地挑选的是云鉴定的样本~~效验码早就不知道变了多少次了)
蓝天白云520
头像被屏蔽
发表于 2010-7-9 20:17:39 | 显示全部楼层
我不清楚,我和某人测的时候毒霸照样被md5打败,但真相帝说没问题
jijiasd 发表于 2010.7.9 19:15



你不要选择性忽略了我的解释。改了MD5不一定能够免杀毒霸,免杀了毒霸肯定改了MD5。所有特征码杀软均可以免杀,那是不是所有特征码杀软都是MD5呢?

评分

参与人数 1人气 +1 收起 理由
a369258147 + 1 金山毒霸的云用的是微特征识别技术通杀未知 ...

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-2 07:06 , Processed in 0.093184 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表