楼主: aoyang
收起左侧

用HIPS的或者EQ的来

[复制链接]
promised
发表于 2007-5-10 22:27:36 | 显示全部楼层
原帖由 solcroft 于 2007-5-10 22:25 发表

那就只能说你只会单独看“写隐藏分区”这个动作了,不会综合性地评价一个程序
所以说了,只说你自己未必分得清就好,没必要来意味着大家都分不清

终于回到当初的问题
jlennon
头像被屏蔽
发表于 2007-5-10 22:27:42 | 显示全部楼层
原帖由 EQ2 于 2007-5-10 22:23 发表
判定是不是病毒并非只是看hips就能看出来的。。。。。还是给专业的病毒分析师分析吧


没错。有些软件的个别行为我喜欢,我就是限制这个行为(主要其余的我需要的功能不受影响),这点真的是这样。
The EQs
发表于 2007-5-10 22:29:31 | 显示全部楼层
如果通过看hips就能判断是否是病毒的话。。那么会使用hips的是不是个个都能去应聘病毒分析师??那么传统的分析师是不是该下岗了???
yzt1004
发表于 2007-5-10 22:30:17 | 显示全部楼层
已经在茶社做了广告:
http://bbs.kafan.cn/viewthread.php?tid=83475
promised
发表于 2007-5-10 22:31:26 | 显示全部楼层
原帖由 EQ2 于 2007-5-10 22:29 发表
如果通过看hips就能判断是否是病毒的话。。那么会使用hips的是不是个个都能去应聘病毒分析师??那么传统的分析师是不是该下岗了???

你指的传统分析师从源码判断的吗
jlennon
头像被屏蔽
发表于 2007-5-10 22:31:45 | 显示全部楼层

回复 #103 EQ2 的帖子

我已经回答你了。
我记得solcroft说的是根据这个判断是上报并不是说分析师就是这样分析的。

晕死了,都绕来绕去,最后绕死的就是我们几个
The EQs
发表于 2007-5-10 22:33:09 | 显示全部楼层

回复 #105 promised 的帖子

偶指的是看代码+看病毒的行为来判断。。并非只是单纯的hips
harry_chang2003
头像被屏蔽
发表于 2007-5-10 22:34:11 | 显示全部楼层
有些毒,HIPS也分析不出來
還有毒可以讓某些HIPS失效

所以病毒分析師肯定不是用HIPS分析毒的
solcroft
发表于 2007-5-10 22:34:32 | 显示全部楼层
原帖由 EQ2 于 2007-5-10 23:59 发表
如果通过看hips就能判断是否是病毒的话。。那么会使用hips的是不是个个都能去应聘病毒分析师??那么传统的分析师是不是该下岗了???

未必,有些病毒的行为会根据系统环境而差异
你以为病毒分析师就只看病毒行为这么简单?还要提取病毒特征码,保证不误报等N多个责任,才没你想得那么简单
要判定病毒还不容易,要杀毒才麻烦
我的教授示范过一次用debug.exe动手杀DOS的老毒,佩服

[ 本帖最后由 solcroft 于 2007-5-11 00:07 编辑 ]
The EQs
发表于 2007-5-10 22:34:44 | 显示全部楼层
不过从偶目前所知道的,很多反病毒厂商的分析师只是看代码的。。典型的就是卡巴。。。。。卡巴在回信里面写的很清楚了。。没有恶意代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 09:58 , Processed in 0.123042 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表