查看: 4114|回复: 46
收起左侧

[讨论] 囧,再不发估计都“真相”了,关于网盾真相,自己测!

   关闭 [复制链接]
囧神
头像被屏蔽
发表于 2010-9-6 15:13:50 | 显示全部楼层 |阅读模式
本帖最后由 囧神 于 2010.9.6 15:21 编辑

囧,原帖真相帝的:http://bbs.kafan.cn/thread-786177-1-1.html  

测试360网盾,一贴存在严重的错误漏洞,没有准确判断就妄下结论这点很是不对,而且因为没多少人愿意爬楼,事实真是离的越来越远了。囧

再次说明,真相帝的贴和本体所说“事实” 可信不可信,都不要看帖后就妄下结论,自己测试,看看什么才叫真实,不过既然真相帝“有图,有真相”这边也不能少了。

360网盾基于MD5查杀,这点没有问题。谁都认同。

问题处在真相帝测试3:“验证表明:目前360网盾的下载保护仍然是基于MD5验证的,并且惊悚的是:其居然压根不具备解压压缩包的能力,入库方式竟然是直接将压缩包的MD5入库!  ”
真相帝原话,可惜事实并非如此,360采用的是样本MD5入库。

如图:

1.对比:真相帝提供的3号样本。自己显示未知,可其实呢?样本地址:http://u.115.com/file/t18cb18c64




真相帝又改口说360网盾上传了,好吧,既然3号都上传了,2号为何没有?我们按照真相帝23楼所说,用新样本,压新包。

2.用真相帝的方法测试:

新样本地址:http://bbs.kafan.cn/thread-786185-1-1.html(只要360网盾已经报危险的可以随便换)
新包地址:http://note.sdo.com/u/637804653#/n/C121J~j8h-2VnM00E000jn  (当然建议你自己压新包)

旧的KILL:


新压的也KILL:

按照真相帝的理论,新压的应该提示“未知”

两个包的MD5已经改变:


所以结论是:360网盾并非以压缩包MD5的方式入库,而是以样本的MD5入库!


最后强烈建议凡是质疑的人士,都自己去手动测测看!~

windfreedom
发表于 2010-9-6 15:16:26 | 显示全部楼层
再加一条,如果有时间,建议爬完楼看看别人的讨论或者意见。。。。。。。。。。。。
herofw
发表于 2010-9-6 15:16:56 | 显示全部楼层
顶你一下!!
呵可.虽然对数字不好感.但是支持真相
jinzijie
发表于 2010-9-6 15:17:44 | 显示全部楼层
顶真相。卡饭的朋友们,难道要你自己动手实验下真相帝帖的最后一个关于压缩包MD5的事有那么难么?有空看口水,没空自己动手下?

dannes456
发表于 2010-9-6 15:18:17 | 显示全部楼层
还要说什么好呢?
aazz00
发表于 2010-9-6 15:19:03 | 显示全部楼层
我想知道金山网盾下载保护是不是MD5效验的,请高手测试一下
herofw
发表于 2010-9-6 15:19:20 | 显示全部楼层
还有看了你的签名才知道原来还真有手机硬盘啊.但是好像目前市面上能见到的不多吧.至少我还从没见过了火星了!
comicwm
发表于 2010-9-6 15:20:17 | 显示全部楼层
我猜想他们是不想装360
ahhh
发表于 2010-9-6 15:20:54 | 显示全部楼层
我不去爬楼、我也不想测
我就是纯粹路过
镜湖
发表于 2010-9-6 15:21:38 | 显示全部楼层
这并没有改变数字网盾不如金山网盾的事实.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 17:21 , Processed in 0.078502 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表