楼主: fzq198776
收起左侧

[病毒样本] ========用2007年的免杀方法实战检测 金山 云查杀 的能力!!========

  [复制链接]
K_Ghost!
发表于 2011-3-12 23:19:00 | 显示全部楼层
晚风中的泪
发表于 2011-3-12 23:19:10 | 显示全部楼层
K_Ghost! 发表于 2011-3-12 23:16
呵呵 楼主好厉害 我用自己的电脑亲自实验如何?
1506212759

精神可嘉
sugerkevin
发表于 2011-3-12 23:20:00 | 显示全部楼层
悲剧的金山毒霸
jefffire
头像被屏蔽
发表于 2011-3-12 23:20:01 | 显示全部楼层
z13667152750 发表于 2011-3-12 23:17
回复 22楼 jefffire 的帖子

360的云扫描有启发的吧

360卫士的启发仅仅是借用BD的启发引擎而已,检出率很低,算是一种聊胜于无的东西。什么时候QVM进卫士了,那才算启发了。
潜水队员
发表于 2011-3-12 23:20:26 | 显示全部楼层
K_Ghost! 发表于 2011-3-12 23:14
病毒传出去总要一段时间吧 这种方法能过云鉴定么?
某数字粉技术帝也曾在百度贴吧挑战金山云~ 谁知道...谁 ...

欢迎技术对抗,讨厌口水对抗。要是象楼主一样经常性的搞些过对方的病毒样本出来,相信欢迎你的人会多的,要是不弄就别挑起口水了。
qwe12301
发表于 2011-3-12 23:21:02 | 显示全部楼层
回复 34楼 jyc19970330 的帖子

都会的。我全部试过了
z13667152750
发表于 2011-3-12 23:21:30 | 显示全部楼层
本帖最后由 z13667152750 于 2011-3-12 23:21 编辑

回复 45楼 jefffire 的帖子

有启发总比传统的特征码好点,至少对于增大体积这种情况

另外这个启发还让我看到过几次很诡异的误报
jefffire
头像被屏蔽
发表于 2011-3-12 23:22:49 | 显示全部楼层
z13667152750 发表于 2011-3-12 23:21
回复 45楼 jefffire 的帖子

有启发总比传统的特征码好点,至少对于增大体积这种情况

对的,网盾报了好几次卡巴安装包。
jefffire
头像被屏蔽
发表于 2011-3-12 23:25:44 | 显示全部楼层
qwe12301 发表于 2011-3-12 23:19
http://bbs.kafan.cn/thread-915332-35-1.html
http://bbs.kafan.cn/thread-930067-1-1.html

我还是觉得靠微特征匹配是很合理的,靠片段分析是有点扯的。100M的样本看似大,实际上如果压缩后上传其实也就几百K而已,也是数秒完成
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 18:20 , Processed in 0.103049 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表