查看: 3266|回复: 11
收起左侧

最近的金山

 关闭 [复制链接]
zzh161
发表于 2007-4-20 18:19:35 | 显示全部楼层 |阅读模式
剛好買了套金山,發現現在金山在樣本區表現還行啊,殺了一堆以后去金山的主頁想上報幾個,拿點獎勵,發現金山的上報很有意思,傳了以后立刻告訴你這個樣本有沒有人上報過,我上傳了一堆,都提示有人上報過 真是懷疑金山是不是有專門人士在論壇潛水的 我轉變了卡飯,紳博還有劍盟,居然沒有一個是我第一個上傳的,唉,郁悶啊,難道照這樣下去金山要雄起?
kkbxm
头像被屏蔽
发表于 2007-4-20 18:28:35 | 显示全部楼层
这个论坛肯定有金山的人,我已经发现了,而且在其它类似论坛也发现了,呵呵
纵情
发表于 2007-4-20 19:21:08 | 显示全部楼层
可能这人是最近才现身的吧
我4月初曾经上传过样本区的病毒给金山,都成功传上去了
不过金山反应非常慢,半个月后也就是前两天才给我回复消息
不过高兴的是有一个被确认是新病毒,奖励了我毒霸套装年卡,呵呵~
sb
发表于 2007-5-5 17:35:06 | 显示全部楼层
金山回复就是慢.我经常上报瑞星虽然成功了,可就是没有奖励,骗人!!!
jpzy
发表于 2007-5-5 18:47:29 | 显示全部楼层
呵呵,楼上的年卡不用的话给我吧~!!
aoyang
头像被屏蔽
发表于 2007-5-5 19:47:45 | 显示全部楼层
金山银山,能抓到病毒的就是好山。
金山的那个数据流上毒是怎么回事,谁给介绍介绍。我以前用过的金山可没那么先进高级的玩意
shuipao
发表于 2007-5-5 22:08:51 | 显示全部楼层
原帖由 aoyang 于 2007-5-5 19:47 发表
金山银山,能抓到病毒的就是好山。
金山的那个数据流上毒是怎么回事,谁给介绍介绍。我以前用过的金山可没那么先进高级的玩意


据说就是等病毒自己脱壳后进行特征查杀,相当于增强了内存级别的监控力度。 功效大概就是这么回事,是用来弥补金山脱壳能力的手段,具体的技术细节就不晓得了(官方似乎也没有明说),曾经发过帖问给的回复如下:
金山的数据流杀毒技术的原理就是:无论病毒加多少壳或者什么样的壳,它运行的机理都是相同的,即发作的原理是相同的,而且当病毒运行时,就会脱掉自身的壳。这个时候必然是进入内存了,然后毒霸就能将它截获了。(这个是官方的说明,不知道是否属实,个人认为象是内存监控功能)

不过金山的数据流查杀还是必须依赖病毒库,因为虽然毒霸现在具备了杀壳的功能,但是毕竟还是只能杀有限的壳,碰到杀不了的壳,数据流杀毒便派上用场了,而数据流杀毒是当病毒显原型后杀掉,也必须有病毒库的支持才能杀,包括瑞星采用的虚拟机技术也是一样,病毒库没有的一样不能查杀。这也是传统的对比病毒库杀毒的弊端。

[ 本帖最后由 shuipao 于 2007-5-5 22:10 编辑 ]
yinxuchina
发表于 2007-5-6 06:46:21 | 显示全部楼层
这个功能,好像江民2004年就有了
shuipao
发表于 2007-5-6 13:18:12 | 显示全部楼层
似乎和kv的比特流过滤技术一样 纯猜测。。
tracydk
发表于 2007-5-6 13:27:34 | 显示全部楼层
其实金山能雄起也是一件好事的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 07:42 , Processed in 0.131371 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表