楼主: 小林制药
收起左侧

[技术原创] 我看安全软件的一点小误区

  [复制链接]
小林制药
 楼主| 发表于 2010-8-20 11:58:36 | 显示全部楼层
回复 75楼 sololp  的帖子

关于BD引擎的问题我已经多方求证过了,有证据表明BD引擎并不是一套自成体系的系统,而且它的基础依然停留在基于分类器和特征检测,检测手段单一。在没有良好病毒库支持的前提下侦测率很低,换言之,它的侦测率是依赖一个高效率的病毒库存在的(也就是存在很多报壳行为)。在技术上而言,充其量只能算是二流水平,与卡巴斯基,诺顿为代表的引擎尚有很大差距 。关于瑞星的杀壳脱壳……建议阁下亲自弄点加壳器测一下,我不做任何解释,以免引起口水。
sololp 该用户已被删除
发表于 2010-8-20 12:00:26 | 显示全部楼层
本帖最后由 sololp 于 2010.8.20 12:02 编辑

回复 81楼 小林制药  的帖子


    加壳测试倒是做过,bd的脱壳在我这里测试倒是很bt,而且还有很多具有公信力的脱壳测试,当然不需要解释了 有测试才有发言权
hjd0924
发表于 2010-8-20 12:00:46 | 显示全部楼层
支持一下,不错
小林制药
 楼主| 发表于 2010-8-20 14:32:23 | 显示全部楼层
回复 82楼 sololp  的帖子

测试我从不看别人,自己动手实践才是第一。我测试的结果是瑞星通常致盲,BD报壳。甚至加壳后白文件的报壳率都能达到79%,可见这脱壳能力……   

OK,就到这吧,技术上的发展是永无止境的
sololp 该用户已被删除
发表于 2010-8-20 14:39:09 | 显示全部楼层
回复 84楼 小林制药  的帖子


    bd估计有些壳加入了黑名单,用的壳不同,测试差距也很大。我这里测试也就eset,avst,symantec mse一类的能和bd的脱壳较量下
小林制药
 楼主| 发表于 2010-8-21 01:00:36 | 显示全部楼层
回复 85楼 sololp  的帖子

你是我见过的唯一一个能把讨论放在技术层面的人,欣赏!
   
huangshao
发表于 2010-8-21 12:01:22 | 显示全部楼层
说得好哦呵呵
心心相印
发表于 2010-8-22 14:41:42 | 显示全部楼层
顶一下
wzq9845
发表于 2010-8-22 15:09:45 | 显示全部楼层
不错顶一下
question93
发表于 2010-8-22 16:12:40 | 显示全部楼层
有道理,学习了
mpgk 发表于 2010.7.27 22:44

说的不错,顶一下


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 00:46 , Processed in 0.092529 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表