楼主: 645201
收起左侧

[讨论] 看来没有真正的技术还是不行,云杀毒只能是个辅助产品

  [复制链接]
jijiasd
发表于 2010-7-9 20:18:40 | 显示全部楼层
你不要选择性忽略了我的解释。改了MD5不一定能够免杀毒霸,免杀了毒霸肯定改了MD5。所有特征码杀软均 ...
蓝天白云520 发表于 2010.7.9 20:17

不是


qwe12301
发表于 2010-7-9 20:21:48 | 显示全部楼层
本帖最后由 qwe12301 于 2010.7.9 20:26 编辑

回复 21楼 jijiasd  的帖子

看看我的话吧

再补充一下

云杀软最大的优势是入库快,响应快,最大程度减少窗口期

一味强调被修改不能识别,其实对于其他任何依赖二进制特征码的传统杀软来说也同样存在这个问题

即病毒作者放出这个病毒肯定是做过免杀才放出来的

你所谓的免杀,对任何依赖文件特征的杀软都一样   

好在毒霸对变形有一定的识别能力。具体看我的测试吧

jijiasd
发表于 2010-7-9 20:27:09 | 显示全部楼层
回复

看看我的话吧

再补充一下

云杀软最大的优势是入库快,响应快,最大程度减少窗口期

一味强 ...
qwe12301 发表于 2010.7.9 20:21

我都看过了,因为你举了另外一个例子,我对你这个例子的观点也大相伯仲.期待你进一步的测试
qwe12301
发表于 2010-7-9 20:28:18 | 显示全部楼层
回复 23楼 jijiasd  的帖子


嗯,好的,看我的PM
jk58639844
发表于 2010-7-9 20:54:02 | 显示全部楼层
靠哈希不行啊
aqingge
头像被屏蔽
发表于 2010-7-9 21:52:45 | 显示全部楼层
不太相信 云   
liuzhengyoulzy
发表于 2010-7-10 00:38:31 | 显示全部楼层
没图没真相。
leisong
发表于 2010-7-10 09:54:36 | 显示全部楼层
回复


看了你的帖子我特地试了一下今天的卡饭样本

有几个是经过几次简单修改是不认识了

但是有几 ...
qwe12301 发表于 2010.7.9 20:12


所谓微特征说白了就是片段HASH值,免杀的难易程度看金山取的代码片段合不合理,这个是事实吧,合理的微特征仍然需要人工来操作的吧
那么云快速鉴定快速返回客户端的如何保证合理的微特征?所以部分云鉴定样本容易免杀也就不奇怪了
当然,不管怎样,云快速鉴定还是有其意义的,前提始终都是不要被切断网络

楼主说今天来测试毒霸2011的
你的具体测试在哪呢

帅的请自觉罚站
发表于 2010-7-10 10:00:47 | 显示全部楼层
LZ去DDOS 云服务器吧
碎玉醉
发表于 2010-7-10 10:02:44 | 显示全部楼层
好像很专业啊[:26:]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-2 07:12 , Processed in 0.118163 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表