楼主: chenpatrick
收起左侧

[讨论] ESET NOD32和卡巴哪个更好做免杀

  [复制链接]
剑寒潇湘
发表于 2010-7-28 19:42:16 | 显示全部楼层
用NOD32就好管它免不免
XMonster
发表于 2010-7-28 21:24:51 | 显示全部楼层
ESET加壳就可以过的
zandalong
发表于 2010-7-28 22:17:51 | 显示全部楼层
回复 5楼 strawman0719  的帖子
给NOD32配个TF和沙盒就完了么。

   
langzi2009
发表于 2010-7-28 22:20:36 | 显示全部楼层
确实只要有HIPS在哪个都不好免,不管三七二十一,先拦截了再说交给用户处理,这就是交互式了。。。。
langzi2009
发表于 2010-7-28 22:22:29 | 显示全部楼层
主动防御类的也不好免,类似微点和诺顿sonar的行为防御,不管你加壳不加壳,最终你的母体要取得控制权出来活动,只要符合病毒行为就杀,不看你的壳子。
泪脏
发表于 2010-8-2 12:01:38 | 显示全部楼层
主要是还是卡巴
62590423
发表于 2010-8-2 12:03:29 | 显示全部楼层
看见自己看不懂的操作我直接阻止
zxyz00123
发表于 2010-8-2 16:40:53 | 显示全部楼层
对,卡巴比较好
暗羽天剑
发表于 2010-8-2 18:56:23 | 显示全部楼层
其实都挺好做的。。。nod32呢,定位特征码太刁钻,但是它取的特征码少。。所以还是相对简单的。。。而要使木马过卡巴主防时,一定不要用驱动隐藏。。。。否则是不可能过的。。
bayern
发表于 2010-8-4 12:50:54 | 显示全部楼层
前提是你要懂HIPS,否则一路允许,都不用做免杀。COMODOhip最严格,但是最麻烦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-8 21:54 , Processed in 0.085804 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表