查看: 18103|回复: 157
收起左侧

如果这就是下载保护.那我们的安全何来!(已经弄清楚原因.但是又带来一个疑问?)

  [复制链接]
herofw
发表于 2010-9-6 16:32:28 | 显示全部楼层 |阅读模式
本帖最后由 herofw 于 2010.9.10 23:13 编辑

已经找到原因了.这是因为网盾对于各类浏览器的支持问题!!




大家看下载文件的时间!!就是刚才下载的.居然还是安全!!


大家再来看用IE下载的截图



看来最后的问题是浏览器的支持问题.这就比较奇怪了.
如果下载完成后.把下载的文件进行扫描.那不管用什么下载结果都会一样啊.
怎么会出现两个不同浏览器出现不同的结果了.
这就需要官人来解释下网盾是怎么扫描下载后的文件了.
也希望有知道的朋友可以回答下!


我发这贴.并不希望看到口水什么的.只是用来测试下载保护的功能到底可以给我们带来安全否!那些什么真相帝什么的.大家也不需要去相信.如果自己对于某样东西有疑问可以自己亲自动手!!
然后发这贴更是为了提醒大家.下载保护并不是绝对安全的.不要对这类技术抱过份相信的态度!
对于下载文件建议到正规的网站进行下载.如果不确定安全.最好上传到多引擎扫描网站扫描下是否安全.然后再打开下载使用!

这次测试所使用的样本是http://bbs.kafan.cn/thread-785016-1-1.html  这个样本是某用户上传说是金山卫士检测出现的.网盾会直接报警!!




然后我们把这个文件的名字改为:VQQ测试.zip
由于盘内存在这个文件.网盾下载后自动改名为:VQQ测试 (1).zip

这说明如果光改名字网盾还是会检测出来.这里说明网盾并不是用文件名进行检测!

然后下一步.我们把文件名更改为:VQQ测试2.zip
对着文件点击右键把摘要里面进行修改




然后新建一个文件夹.没有修改文件夹的名字!
把VQQ测试2.zip放到新文件夹里面.然后进行压缩!压缩后的文件名为:新建文件夹.rar





然后上传到115网络U盘.下载后.大家就能看到网盾这时候检测为安全了!




VQQ测试.zip下载地址:http:///u.115.com/file/f9ca0beb02
新建文件夹下载地址:http:///u.115.com/file/f951bf500a

一开始我只是把摘要的名称进行改变.然后上传后.下载网盾就报安全.但是后来再进行改摘要就发现不行了!!不明白原理.但是利用重新压缩发现网盾就报安全这让人很无语!
再次希望国产杀软不要一再口水.也不要玩弄用户.努力开发好的功能来.让用户真正体会到安全才是你们该做的!还有有时候需要多听用户的建议和意见!反馈的BUG要及时修正!

由于本人一直没有用数字的东西.所以对于数字的就没有进行测试.希望有用数字的用户进行测试下!!

通过第二次测试.发现网盾并没有完全利用MD5进行验证!
首先这次我们直接放上原文件的MD5值

然后修改其中一个字节.使MD5值改变



修改后命名为:VQQPro1.dll
MD5值为:

然后压缩.名字命名为:VQQPro测试3.rar

然后上传到网盘:http:///u.115.com/file/f940a832d2
下载后网盾报警


第二次测试完成后.让我们知道网盾并不是完全利用MD5进行检测!!
但是对于二次压缩报安全就表示疑问了!
总结一下:
这类利用云安全的下载保护能够部分保障用户的下载安全!不能完全去相信它的作用!这个下载保护功能可以给我们个警示.也就是并不是所有他报安全的文件.你都去放心使用.如果那样会很杯具!
在这里也希望国产的杀软公司能够努力提高自己的技术.而不是一味的口水.也不是一味的变相的推广某一功能.而是实事求是.做好自己的本份工作.中国人的技术不是用来娱乐的!!有本事就跟外国的杀软比技术!!!
在这里希望国产杀软能越走越好!!


根据版规:

13、禁止以任何理由发布病毒包或带病毒链接,请移步到病毒样本区。

已经对文中的样本链接做出相应处理(在"http://"之后再加一"/")。请谅解。

老佳





评分

参与人数 4经验 +20 人气 +3 收起 理由
heaven888 + 20 版区有你更精彩: )
平淡 + 1 感谢分享
leisong + 1 支持真正的真相
fengliuyedao + 1 楼主很有心,希望官方看到,改进软件

查看全部评分

iippuiui
发表于 2010-9-6 16:35:47 | 显示全部楼层
这个..诺顿表示无鸭梨..
wangmage
发表于 2010-9-6 16:36:09 | 显示全部楼层
纯支持测试!
神游懒猪
发表于 2010-9-6 16:36:54 | 显示全部楼层
这是二次压缩么?
Humhook
发表于 2010-9-6 16:38:36 | 显示全部楼层
云安全本来就是个模式 不是技术
金山吹的太过了

现在 还是应该发展以主动防御为主的技术
笑而不答
发表于 2010-9-6 16:40:24 | 显示全部楼层
什么都不是绝对的,不能一棵树上吊死
414447992
发表于 2010-9-6 16:42:18 | 显示全部楼层
这个,算了不参与口水
dannes456
发表于 2010-9-6 16:43:01 | 显示全部楼层
支持测试,任何东西都不是绝对的
ybzx211
发表于 2010-9-6 16:44:42 | 显示全部楼层
等官人解答。。
rasis
发表于 2010-9-6 16:49:26 | 显示全部楼层
云只是个辅助工具  老老实实用特征码+启发吧  NOD表示无压力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 18:56 , Processed in 0.137212 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表