楼主: 来自海底的冰
收起左侧

[已解决] 360的云究竟是怎么认定病毒的?【实践得真知】【不是为了贬低什么,请自己注意】

   关闭 [复制链接]
来自海底的冰
 楼主| 发表于 2010-10-20 15:56:53 | 显示全部楼层
回复 145楼 白羊座 的帖子

请拿出我说胡话的证据先。
否则就是你满嘴胡话~

一直懒得跟你扯
你的素质全区共鸣
mylky
发表于 2010-10-20 15:57:36 | 显示全部楼层
  演示还好,看过了.不仅仅这样过不了,就是用各种加壳工具,同样也是过不了.
leisong
发表于 2010-10-20 15:57:40 | 显示全部楼层
再次扯出“民族”这面大旗,这面大旗却搞出个可牛
jinzijie
发表于 2010-10-20 15:58:12 | 显示全部楼层
回复 151楼 来自海底的冰 的帖子

墨迹,卫士没BD,拿样本,改名叫什么随你取
水之滨
头像被屏蔽
发表于 2010-10-20 15:58:44 | 显示全部楼层
看得我胃疼。。。太纠结了
什么样想法的人都有
白羊座
发表于 2010-10-20 15:58:47 | 显示全部楼层
回复 151楼 来自海底的冰 的帖子
360连VB的参加资格都没有硬是多次交钱参加说自己通过测试的事情又不是一两次……


请出示法律意义上的证据,否则你就是毁谤
jpzy
发表于 2010-10-20 15:59:35 | 显示全部楼层
回复 151楼 来自海底的冰 的帖子

我想是不是可以这样理解!
首先,1扫是本地病毒库。这个毋庸置疑。本地扫完上传到云端。云端对上报的文件进行判断和分析。并且回传结果。回传的结果当然不是以特征码的方式,而是以文件名和MD5的方式。为什么不以特征码方式回传结果呢?!很好理解。因为杀毒的主引擎是BD的,特征码不可能单个单个的回传,也不可能随时的添加。上报文件的特征码将会在下一次的病毒库更新的时候被添加进360的毒库。
OK,这就能解释为什么本地修改完文件名,MD5以后的三扫被认为安全了。因为3扫的扫描对于本地引擎来说,依然是特征码未入库的样本。而对于云端来说,这个文件是一个“新”文件了,上次的回传结果不能用了。

LZ的这个测试不能证明360的云端识别病毒的技术。只能证明云端回传的结果是MD5的。这个结果想要改变,云引擎肯定要升级,回传结果由文件名和MD5改变为文件特征码。不过有无必要就不好说了!
水之滨
头像被屏蔽
发表于 2010-10-20 16:01:59 | 显示全部楼层
来自海底的冰 发表于 2010.10.20 15:49
回复 134楼 mylky 的帖子

金山怎么是糊弄呢?大小是民族产业~内核都是自己国家的产品。

VB是你家的?好像自己什么都知道一样
枉你还是大学生,道听途说,还到处传播
水之滨
头像被屏蔽
发表于 2010-10-20 16:02:19 | 显示全部楼层
来自海底的冰 发表于 2010.10.20 15:49
回复 134楼 mylky 的帖子

金山怎么是糊弄呢?大小是民族产业~内核都是自己国家的产品。

VB是你家的?好像自己什么都知道一样
枉你还是大学生,道听途说,还到处传播
来自海底的冰
 楼主| 发表于 2010-10-20 16:03:53 | 显示全部楼层
回复 159楼 水之滨 的帖子

额= =李铁军在新闻上说的……
不是我说的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:25 , Processed in 0.095735 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表