楼主: 143152
收起左侧

[讨论] 蜘蛛的脱壳能力如何?

  [复制链接]
留侯
发表于 2011-5-3 11:15:37 | 显示全部楼层
百锐启发也很不错啊!如果楼主要找轻量级的,大蜘蛛扫描工具Dr.Web CureIt!也未必是合适的,除非是做快速扫描和自定义扫描,因为大蜘蛛全盘扫描会需要很长的时间。

大蜘蛛脱壳(解包)能力出众,指的是大蜘蛛能准确识别4000种以上的存档文件和打包文件,凭借大蜘蛛独特的FLY—CODE全能解包器,利用该解包器可以解开未知的打包文件,并作出相应的判断。

脱壳能力强,有诸多的好处,比如说:
1、减少误报;很多病毒会加壳来躲避反病毒软件的侦测,但是加壳的文件并不等于病毒。一些反病毒软件由于无法准确识别打包器,所以往往会报壳;一些反病毒软件则是将一些病毒常用的打包器列入了病毒的范畴,作出了启发式的判断,即使利用这个打包器的文件中超过85%是病毒,但仍旧有15%是正常文件,会产生误报。
2、有助于彻底地扫描文件;正如2L网友和3L版主所描述的压缩文件嵌套层数,由于资源占用的问题,很多反病毒软件都设置了限制,这么做,有一个缺点,就是可能会使得隐藏很深的病毒遗漏。
3、有利于清除病毒,修复文件。

一个反病毒软件的脱壳能力,只是将文件解析开来,以便逐一作出判断,这是其某一方面的能力,并不代表全部。正如3L的版主所说的,现在也有很多的反病毒软件引入了主动防御技术和虚拟机、沙盒技术、云安全技术,来进行相应的判断。大蜘蛛目前最大的问题,就是其商业化进程上速度缓慢,导致用户数量和上报样本数量偏少,所以即使有非常出众的脱壳能力,也不一定能作出有效的判断。

评分

参与人数 1经验 +5 收起 理由
鲁路修 + 5 感谢解答

查看全部评分

143152
 楼主| 发表于 2011-5-3 11:18:44 | 显示全部楼层
回复 11楼 留侯 的帖子

那还有神马   脱壳很好的  推荐个
留侯
发表于 2011-5-3 11:31:34 | 显示全部楼层
抱歉!我对于其他反病毒软件的脱壳能力并不是很了解,因为大蜘蛛在这方面做到了最好。我想您也可以参考卡巴斯基和一些多引擎的反病毒软件,比如说F-Secure等等。
hilan
发表于 2011-5-3 11:43:20 | 显示全部楼层
143152 发表于 2011-5-3 11:18
回复 11楼 留侯 的帖子

那还有神马   脱壳很好的  推荐个

为什么只在意脱壳能力呢?
danfong.hsieh
发表于 2011-5-3 13:04:49 | 显示全部楼层
用过应该还是大蜘蛛的脱壳能力最好。
-oAo-
发表于 2011-5-3 14:07:53 | 显示全部楼层
看过介绍,做铺杀时也感觉脱壳不错
7758521wang
发表于 2011-5-3 15:38:15 | 显示全部楼层
大蜘蛛 俄罗斯军用杀毒   开导式加虚拟脱壳  就是北斗的壳  外面再加壳加跳针也能够干掉 对付变种病毒和木马最好 还可以干掉加密XTA算法
堕落爱国者
发表于 2011-5-3 16:39:01 | 显示全部楼层
蜘蛛的脱壳能力貌似很强啊!
huchedehaizi88
发表于 2011-5-3 17:09:24 | 显示全部楼层
一直没有亲自体验过
蓝色飞鱼
发表于 2011-5-3 19:17:49 | 显示全部楼层
脱壳上面来说,目前情况是蜘蛛已经做到了极致
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 16:26 , Processed in 0.095298 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表