楼主: The EQs
收起左侧

[病毒样本] 咖啡的启发有报壳嫌疑

[复制链接]
buycard
发表于 2007-4-21 00:07:01 | 显示全部楼层
这报的真是悬乎!
solcroft
发表于 2007-4-21 00:10:44 | 显示全部楼层
原帖由 EQ2 于 2007-4-21 01:22 发表
crsky。。。。。。啥时候开放去注册下看看。。。现在用启发式报壳的杀软还真多。。。。真的无语了。。。启发式就被当作是报壳的工具了。。。

其实加了NSAnti这个东西NOD32竟然还视若无睹,我觉得NOD32才是有问题
The EQs
 楼主| 发表于 2007-4-21 00:11:58 | 显示全部楼层

回复 #12 solcroft 的帖子

难道非要报壳才好????
solcroft
发表于 2007-4-21 00:15:07 | 显示全部楼层
原帖由 EQ2 于 2007-4-21 01:41 发表
难道非要报壳才好????

报壳也要看报什么壳,我对NSAnti不太熟悉,但片面认识上看来是专门对付memory dump虚拟机脱壳法的壳,加了这种东西的文件NOD32竟然一声不响,这才叫人家失望
The EQs
 楼主| 发表于 2007-4-21 00:17:22 | 显示全部楼层

回复 #14 solcroft 的帖子

脱壳王蜘蛛和卡巴都不报。。。。而且如果这些毒加上NSANTI後,nod32会脱壳。。。加了两层的NSANTI。。。。卡巴开始报壳。。。nod32挂了。。。
solcroft
发表于 2007-4-21 00:21:55 | 显示全部楼层
原帖由 EQ2 于 2007-4-21 01:47 发表
脱壳王蜘蛛和卡巴都不报。。。。而且如果这些毒加上NSANTI後,nod32会脱壳。。。加了两层的NSANTI。。。。卡巴开始报壳。。。nod32挂了。。。

蜘蛛和卡巴脱壳不靠虚拟机,不报还勉强有得说,但也还是...   相对比较起来,NOD32脱不了壳又不报,结果可想而知
The EQs
 楼主| 发表于 2007-4-21 00:23:49 | 显示全部楼层

回复 #16 solcroft 的帖子

不是脱不了壳。。。。。。而是脱不了两层壳。。。。已经向eset反馈这个问题了。。。相信他们一定能解决这个问题的。。。
lanvin
发表于 2007-4-21 00:24:01 | 显示全部楼层
ikarus的那个是错报了么?
solcroft
发表于 2007-4-21 00:24:50 | 显示全部楼层
原帖由 lanvin 于 2007-4-21 01:54 发表
ikarus的那个是错报了么?

没用过+没学习过=没发言权
The EQs
 楼主| 发表于 2007-4-21 00:25:04 | 显示全部楼层

回复 #18 lanvin 的帖子

那个杀软误报的厉害。。。。似乎北斗报viking
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 17:08 , Processed in 0.095953 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表