楼主: fzq198776
收起左侧

[金山] 经测试某些情况下金山毒霸的云鉴定器无法提取“微特征”,且快速鉴定存在着“小问题”

  [复制链接]
zhang_guo_shuai
发表于 2011-3-16 11:13:43 | 显示全部楼层
本帖最后由 zhang_guo_shuai 于 2011-3-16 11:14 编辑

回复 28楼 fzq198776 的帖子

嗯,我表达的有点不清楚,我说的云鉴定主要是指云扫描,虽然文件本身可能是新做的,但如果包含有一些恶意的病毒特征是不是也能被云识别出来呢?比如说某一段恶意的脚本代码,毕竟蓝芯引擎不是对整个文件扫描的吧。
fzq198776
 楼主| 发表于 2011-3-16 11:20:38 | 显示全部楼层
zhang_guo_shuai 发表于 2011-3-16 11:13
回复 28楼 fzq198776 的帖子

嗯,我表达的有点不清楚,我说的云鉴定主要是指云扫描,虽然文件本身可能是 ...

这个不太清楚。。。反正我在此贴中举得例子是被鉴定成了安全,有图有真相!
PS:我捆绑的是一个KILL AV 的恶性病毒,连处于交互式模式的KIS2011都能干掉~~
zhang_guo_shuai
发表于 2011-3-16 11:23:35 | 显示全部楼层
本帖最后由 zhang_guo_shuai 于 2011-3-16 11:24 编辑

回复 32楼 fzq198776 的帖子

额~我想看看解压之后的效果,把样本发给我玩玩呗?回头找个毒霸的系统试一下
fzq198776
 楼主| 发表于 2011-3-16 11:26:31 | 显示全部楼层
本帖最后由 fzq198776 于 2011-3-16 11:26 编辑
zhang_guo_shuai 发表于 2011-3-16 11:23
回复 32楼 fzq198776 的帖子

额~我想看看解压之后的效果,把样本发给我玩玩呗?回头找个毒霸的系统试一下 ...


虚拟机里做了快照。。。还原了。。。
很简单的嘛,你自己用 winrar 做个自解压文件~~
zhang_guo_shuai
发表于 2011-3-16 11:30:04 | 显示全部楼层
本帖最后由 zhang_guo_shuai 于 2011-3-16 11:31 编辑

回复 34楼 fzq198776 的帖子

我很懒的,只喜欢用现成的,只要解压一下就OK了
byxxdrls
头像被屏蔽
发表于 2011-3-16 11:33:22 | 显示全部楼层
回复 29楼 westlife_tyz 的帖子

右键“打开”自解压包就相当于双击运行啊。应该右击“用WINRAR"打开。只要不使用自解压就不会中毒。
jefffire
头像被屏蔽
发表于 2011-3-16 12:15:05 | 显示全部楼层
测试基本印证了白羊的论述
血魔鸳薏
头像被屏蔽
发表于 2011-3-16 12:17:00 | 显示全部楼层
fzq198776 发表于 2011-3-16 00:26
PS:此为我辛辛苦苦帮金山找漏洞的帖子。。。
直接上图,正在上传的那个“桌面.EXE”  是一个已经做了文件 ...

也就是说金山的云鉴定器不给力
seehere
发表于 2011-3-16 12:31:28 | 显示全部楼层
测试不错。与前贴预想一致。
希望金山进一步想更完善的步骤
jefffire
头像被屏蔽
发表于 2011-3-16 13:07:36 | 显示全部楼层
seehere 发表于 2011-3-16 12:31
测试不错。与前贴预想一致。
希望金山进一步想更完善的步骤

99秒鉴定,没把上传时间算进去。呵呵~~~不多说了,我也学LZ试了试。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 14:44 , Processed in 0.105278 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表