楼主: 360客服
收起左侧

[资讯] QVM强势出击,360杀毒2.0尝鲜版发布!

  [复制链接]
jefffire
头像被屏蔽
发表于 2010-11-11 17:45:02 | 显示全部楼层
zyh6036 发表于 2010-11-11 17:42
回复 136楼 jefffire 的帖子

可以啊,下迷你版安装包,不更新病毒库

够猥琐
sangle
发表于 2010-11-11 17:45:21 | 显示全部楼层
赞,[:10:],相当给力
最爱~幂~狐狸君
发表于 2010-11-11 18:16:14 | 显示全部楼层
QVM啊,终于。。
jefffire
头像被屏蔽
发表于 2010-11-11 18:18:50 | 显示全部楼层
360客服 发表于 2010-11-10 23:31
各位亲爱的360杀毒用户,

360杀毒产品小组非常高兴地邀请大家试用360杀毒2.0尝鲜版。

和诺顿冲突,兼容模式也没用。装了卡在登录界面无法进入系统
wdolo
头像被屏蔽
发表于 2010-11-11 18:22:03 | 显示全部楼层
没有完美版本啊,再搞几个月看看
chen116
发表于 2010-11-11 18:24:47 | 显示全部楼层
监控一直不及时,包括本地监控
不知改了没有
dl123100
发表于 2010-11-11 18:37:11 | 显示全部楼层
本帖最后由 dl123100 于 2010-11-11 18:39 编辑

回复 22楼 360sandbox 的帖子

好吧,我承认就是随便看了下字符串、搜了一些关键词、然后尝试定位了下加密算法之类的。
至于怎么实现的,确实“实现”这个词有点xx了。昨天很晚了,就随便回复下。
关于静态启发的一些实现,在QVM还没放在本地前,也看过了不少相关的paper,跟百锐团队的某牛也有过很多的交流,也专门分析过某些简单的通过N-gram学习后对PE结构和opcode相关度分析的小工具。

至于昨天出现的死机:
今天虚拟机有出现了几次,不过实在太灵异,无法分析。
Resource @ 0x821e9a58    Exclusively owned
    Contention Count = 24
    NumberOfExclusiveWaiters = 11
     Threads:
     Threads Waiting On Exclusive Access:
              81fcc800       81fcfa80       81d67da8       81bdb2e0      
              81fd9560       81be04f0       81be5da8       81fc8930      
              81dadda8       8200cda8       81a1b590     
jefffire
头像被屏蔽
发表于 2010-11-11 18:42:19 | 显示全部楼层
dl123100 发表于 2010-11-11 18:37
回复 22楼 360sandbox 的帖子

好吧,我承认就是随便看了下字符串、搜了一些关键词、然后尝试定位了下加密 ...

和诺顿冲突,登录时锁死系统
JillPal
发表于 2010-11-11 18:53:17 | 显示全部楼层
更希望强化主防早点和杀毒融合,继续等待.
卡饭妹妹
发表于 2010-11-11 19:01:50 | 显示全部楼层
jefffire 发表于 2010-11-11 17:32
放本地就不拍断网了。但随之而来的免杀就多了。各有利弊

所以启发再高,也启不完,误报,灰色软件,特征正常,后台远控!费力不套好,特征还是实在些,包括带壳特征,缩短入库时间,一人中毒千人益!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:33 , Processed in 0.095436 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表