楼主: herofw
收起左侧

如果这就是下载保护.那我们的安全何来!(已经弄清楚原因.但是又带来一个疑问?)

  [复制链接]
gd0709
发表于 2010-9-6 22:49:07 | 显示全部楼层
不纯信这东西。。。
KingIvy
发表于 2010-9-6 22:54:29 | 显示全部楼层
很奇怪:前面有好几个类似的帖子都锁了,为什么这个没锁呢?不知道卡饭管理员锁帖的标准是什么???
fanz8382
发表于 2010-9-6 22:55:48 | 显示全部楼层
很有想法的文章 如果用OD 载入分析会更直观了
苦海孤雏
发表于 2010-9-6 23:17:56 | 显示全部楼层
世上无绝对
尽信春哥
不如没春哥
hegaoshun
发表于 2010-9-6 23:24:45 | 显示全部楼层
笑而不语.......国产杀软看看就行
Ai大神237
发表于 2010-9-7 00:31:48 | 显示全部楼层
金山对二次压缩是无能为力,这就我来说已经是个常识了,因为我每次下载那些二次压缩的毒包他网盾都不报,所以我以为这是一件很正常的事。没想到这会让大家对网盾表示怀疑?   不过我有一个常识一定是对的,那就是没有绝对安全的安全软件
Velocity
发表于 2010-9-7 08:16:00 | 显示全部楼层
笑笑路过,国产就是......
mig31pro
发表于 2010-9-7 08:31:44 | 显示全部楼层
现在国内厂商的云不过是个噱头而已
leisong
发表于 2010-9-7 08:49:40 | 显示全部楼层
金山微特征用了多种hash算法,一级白名单主hash索引貌似是文件块的总哈希拼接后的后16位
白羊座 发表于 2010.9.6 21:05


也就是说金山的微特征确实不能简单的修改MD5免杀。云自动响应的也能做到?

那360的云为何不能改进?
白羊座
发表于 2010-9-7 09:10:02 | 显示全部楼层
回复 99楼 leisong  的帖子


    这种算法是有问题的,尤其是本地核心白名单,能逆出来的都能破解掉,把黑文件变成白

在云查询的时候金山用13种方法全部把值算出来然后上传匹配,而本地核心白名单仅用1种算法配合3层子表来索引匹配,这种白名单根本不可信
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 18:41 , Processed in 0.096280 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表