查看: 2192|回复: 14
收起左侧

[金山] 囧,“文件名查杀”

[复制链接]
byxxdrls
头像被屏蔽
发表于 2011-3-8 12:09:52 | 显示全部楼层 |阅读模式
本帖最后由 byxxdrls 于 2011-3-8 15:30 编辑

样本: http://bbs.kafan.cn/thread-926456-1-1.html

我试图用7-ZIP解压时,SP6.1弹出的:



既然没有验证,那个描述?
天机泄露
发表于 2011-3-8 12:11:50 | 显示全部楼层
必须的,非白即黑
byxxdrls
头像被屏蔽
 楼主| 发表于 2011-3-8 12:13:27 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-3-8 12:13 编辑

回复 2楼 天机泄露 的帖子

看来是的,刚才扫描这个文件的结果是安全。

只是那个描述实在有点看不懂。
langsileaa
发表于 2011-3-8 12:14:24 | 显示全部楼层
貌似从文件后缀翻转漏洞延伸出来的文件后缀名直接报法。
hecous
发表于 2011-3-8 12:18:37 | 显示全部楼层
呵呵,可能是有双重拓展名的原因吧
byxxdrls
头像被屏蔽
 楼主| 发表于 2011-3-8 12:19:09 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-3-8 12:19 编辑

回复 2楼 天机泄露 的帖子

从提示来看,是不是所谓的启发----与普通文件特征不同”
byxxdrls
头像被屏蔽
 楼主| 发表于 2011-3-8 12:26:56 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-3-8 12:31 编辑

只要这个文件文件名中有“实物图”这三个字,就拦截;否则不拦截。
当然你随便将一个正常程序文件命名为“实物图.exe”也不拦截。
wuerlv
发表于 2011-3-8 12:42:45 | 显示全部楼层
- - 金山不会用这么原始的杀毒方法吧?
byxxdrls
头像被屏蔽
 楼主| 发表于 2011-3-8 12:47:40 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-3-8 13:03 编辑

回复 8楼 wuerlv 的帖子

不完全是根据文件名,估计是根据目前流行的病毒文件名对这类文件作了特别的验证。
cagsn2
发表于 2011-3-8 12:54:42 | 显示全部楼层
那个是压缩炸弹

你看看解压后的大小  没报是因为金山还没入库
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 14:03 , Processed in 0.151402 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表