楼主: wangjay1980
收起左侧

[转帖] 强强联手:NOD32与七彩虹全面合作

[复制链接]
mofunzone
发表于 2007-6-23 13:22:54 | 显示全部楼层

回复 #39 EQ2 的帖子

木马的行为不够明显
你的意思?
The EQs
发表于 2007-6-23 13:24:04 | 显示全部楼层
老大。。。你认为杀软的虚拟机技术能检测到一切可疑动作???你把杀软的虚拟机想的也太好了吧。。。。
mofunzone
发表于 2007-6-23 13:24:51 | 显示全部楼层

回复 #42 EQ2 的帖子

bd怎么就可以做到?
难道你认为nod的虚拟机有人家的h-have系统那么nb?
bd杀木马用behave太多了
solcroft
发表于 2007-6-23 13:25:15 | 显示全部楼层

回复 #40 mofunzone 的帖子

找几个c++编程的病毒来改改也无妨,只是现在学校sysadmin禁止我们用compiler程序了

少了自我传播机关的蠕虫便是木马,你不同意的话,尽可以奉上你自己的定义,大家看看
The EQs
发表于 2007-6-23 13:27:18 | 显示全部楼层

回复 #43 mofunzone 的帖子

你认为BD的行为启发能检测到一切木马的动作??
mofunzone
发表于 2007-6-23 13:27:21 | 显示全部楼层

回复 #44 solcroft 的帖子

如果是不带有下载者特性的蠕虫呢?
蠕虫从最根本的定义只是自我传播而已,只是现在才开始有了下载者特性罢了
只要有了基因,antivir杀蠕虫不会差于任何其他产品
mofunzone
发表于 2007-6-23 13:27:39 | 显示全部楼层

回复 #45 EQ2 的帖子

至少比nod的强的太多太多太多
solcroft
发表于 2007-6-23 13:29:08 | 显示全部楼层

回复 #46 mofunzone 的帖子

不带有下载者特性的蠕虫,当然是蠕虫了,你想说明的是?
The EQs
发表于 2007-6-23 13:30:28 | 显示全部楼层

回复 #47 mofunzone 的帖子

你真有才。。。。看看对付最新的木马。。nod32和BD都是半斤八两。。。不要拿什么用加壳免杀过nod32的比。。。比比最新的病毒。。。并非是专门针对nod32做免杀的。。。。你自己心里面也清楚。。。nod32动态启发的时候,BD一般也会用行为启发
mofunzone
发表于 2007-6-23 13:32:12 | 显示全部楼层

回复 #48 solcroft 的帖子

我想说明的是,所以现在的蠕虫已经根本不符合蠕虫的定义了,但是既然有自我传播的特性,注定了代码上的不同,而antivir没有虚拟机,不能看行为,如果在没有基因没有病毒库的情况下,自然不会有很好的效果,而你一直试图证明蠕虫=下载者的观点完全是错误的,既然你认为他下载的特性多于传播的特性,现在没有必要保存worm这一类别了,全归类为trojan好了,worm就是worm,传播是第一特性,而下载只是附加功能罢了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:53 , Processed in 0.089442 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表