楼主: 成都焓公子
收起左侧

[讨论] 突然想到了一个问题?数字杀毒的病毒库有多大???

  [复制链接]
liveliub
头像被屏蔽
发表于 2010-8-27 18:47:43 | 显示全部楼层
md5云鉴定我觉得也很容易过。。随便变化下就可以了。。
yjwfdc
头像被屏蔽
发表于 2010-8-27 19:40:59 | 显示全部楼层
换个角度想,一个病毒作者每天也要云杀几万次以上
jefffire 发表于 2010.8.27 08:30

是的,很烦.

过云的一个方法是加大自身,
想到另一个方法是自己变异,

比如放在服务器的网马,用另一个程序定时更新,过五分钟自动在后面加个随机码,服务器的网马的哈希值就不断变化,哈希值云永远都抓不完.


jefffire
头像被屏蔽
发表于 2010-8-27 19:44:38 | 显示全部楼层
是的,很烦.

过云的一个方法是加大自身,
想到另一个方法是自己变异,

比如放在服务器的网马,用另一个 ...
yjwfdc 发表于 2010.8.27 19:40



加大自身不是很可行,木马太大不利于传播。
自动变异这个其实很早就有了,有些技术高的木马每次运行都会变异,传统特征码都能免杀掉。不过免杀MD5显然不需要这么高的技术。但是等QVM下放后这种情况就可以结束了。
yjwfdc
头像被屏蔽
发表于 2010-8-27 19:46:47 | 显示全部楼层
加大自身不是很可行,木马太大不利于传播。
自动变异这个其实很早就有了,有些技术高的木马每次运行 ...
jefffire 发表于 2010.8.27 19:44

有些时候要运行前变,运行后变就没机会了,因为禁运.


jefffire
头像被屏蔽
发表于 2010-8-27 19:50:09 | 显示全部楼层
有些时候要运行前变,运行后变就没机会了,因为禁运.
yjwfdc 发表于 2010.8.27 19:46



服务器上变那就更容易了。。
elison1216
发表于 2010-8-28 11:58:31 | 显示全部楼层
360SD的苦现在又600多万,更新完了之后可以看到的啊
ll82wz
发表于 2010-8-28 12:00:22 | 显示全部楼层
eset高启发的优势在此,所以它的病毒库不大
223301993 发表于 2010.8.27 14:23

我很同意

水之滨
头像被屏蔽
发表于 2010-8-28 12:35:24 | 显示全部楼层
回复 20楼 飞氘  的帖子

技术仍然停留在MD5上?
如果传文件用户意见会很大,带宽也要很大。MD5就很简单。
不过上传的是MD5,但客户端当然会收集程序的很多特征,有些可疑文件不也是要上传吗?
写病毒的人不是傻子,会修代码,会跟踪杀毒软件的行为找到免杀的办法。只靠大量写死在程序里的if else是解决不了问题的
   
飞氘
发表于 2010-8-28 12:36:07 | 显示全部楼层
回复 28楼 水之滨  的帖子


    无知。不解释。上传可以用MD5,查杀还用MD5的话,那数字的病毒库果然是宇宙第一大的
水之滨
头像被屏蔽
发表于 2010-8-28 12:42:34 | 显示全部楼层
回复 29楼 飞氘  的帖子


    看过Chrome的代码没?里面有谷歌的恶意网址部分的代码,看过再说谁无知
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:51 , Processed in 0.088075 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表