查看: 10630|回复: 66
收起左侧

[砖头] 莫非NOD32也报壳??

[复制链接]
hj5abc
发表于 2007-5-19 19:55:57 | 显示全部楼层 |阅读模式
今天看了Buycard兄发的一贴 ..觉得挺好
http://bbs.kafan.cn/viewthread.php?tid=86135&extra=page%3D1
"suggestions to avira,mofunzone 给红伞的建议、忠告"

其中,avira回复中有这么一段话:

"Besides, KAV, NOD32, BD and Dr.Web all also started to add packer/crypter based detections, or are already doing so for a longwhile. Peed.Gen, Packer.Morphine, Packer.Win32.CryptExe,Win32.Pacex.Gen and so on and so on. Heck, tell me any antivirus program which is *not* doing this by now!"

大家看到了吧 ..NOD32经常报Win32/Pacex.Gen ..莫非这素NOD32的报壳法???!!!
andylau
发表于 2007-5-19 20:21:38 | 显示全部楼层
Win32/Pacex.Gen  是报壳
流茫猪
发表于 2007-5-19 22:29:39 | 显示全部楼层
E文 看不懂呢
The EQs
发表于 2007-5-20 03:57:09 | 显示全部楼层
AVIRA的人真够搞笑的。。。想为自己开脱
The EQs
发表于 2007-5-20 04:00:38 | 显示全部楼层
nod32也会报壳。。。但是并非用这个。。。最简单的验证方法是报这个时候看看加的什么壳。。然后给qqpass之类加。。。因为在偶的印象里面PaceX.Gen是报感染型病毒。。。。
hj5abc
 楼主| 发表于 2007-5-20 17:41:10 | 显示全部楼层
原来偶也是和LS想的一样,因为很多Viking都用这个..
不过连AVIRA工程师都这么说..
我猜那个可能是 packed execution
The EQs
发表于 2007-5-20 17:42:27 | 显示全部楼层
AVIRA正是想找台阶下。。。nod32是会报壳。。但是是另外的报壳法。并非这个
hj5abc
 楼主| 发表于 2007-5-20 17:45:14 | 显示全部楼层

回复 #7 EQ2 的帖子

你是不是说那个 Crypt TSR 什么的 ..偶记得样本区有个DOS病毒就是这么报的..
The EQs
发表于 2007-5-20 17:48:32 | 显示全部楼层

回复 #8 hj5abc 的帖子

未知的加密病毒。。。偶是这样翻译的。。这个和AVIRA的HEUR/Crypted类似。。。。所以极度有可能是报壳的含义。。。。而PaceX只是在感染型病毒上看见。。。并未在别的地方看见
The EQs
发表于 2007-5-20 17:54:17 | 显示全部楼层
想证实nod32用这个报壳恨简单。。。。对不同类型的病毒都加报PaceX的壳。。如果报PaceX的话。。。就说明是报壳。。如果不是PaceX就说明不是报壳。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:27 , Processed in 0.127972 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表