楼主: 黑骑士
收起左侧

[金山] 关于金山的免杀

  [复制链接]
huhaoly 该用户已被删除
发表于 2011-6-1 14:47:50 | 显示全部楼层
1、金山算比较小众的,不会太多人盯着
2、你的资料值得别人为你做免杀吗?
xlmysjz
发表于 2011-6-1 14:51:00 | 显示全部楼层
体验一下 感觉一下 不就得了 呵呵。
毛豆小新
发表于 2011-6-1 15:22:12 | 显示全部楼层
只要杀毒就有免杀,如果怕免杀就上主防吧,不管是微点的智能主防还是数字卫士的单步拦截效果都不错。
414447992
发表于 2011-6-1 15:30:42 | 显示全部楼层
放心,金山的免杀很少的,价位太低了
你想怎样
头像被屏蔽
发表于 2011-6-1 15:34:23 | 显示全部楼层
没有利益是没人做的

黑客做出来的玩意要有人出钱买才有动力 .

360Tencent
发表于 2011-6-1 16:05:19 | 显示全部楼层
只要用心,什么安软的免杀都能做出来
qwe12301
发表于 2011-6-1 16:53:56 | 显示全部楼层
其实免杀对现在的云类杀软来说是没有多大意义的
因为接入了云,你将会得到永远最新的病毒库,实时更新的检测结果。
而且服务端对病毒的处理速度很快,一般几分钟就出结果。传统杀软就没有这些特色,所以免杀存在相对较长的一个周期

一般来说,你通过的“正常”渠道获得的样本都经过了黑客的传播过程,只要任何一个客户端或者服务端检测到这个样本,就可以全民共享安全信息库
除非你接收的样本是一对一,特别处理过的,那是很有可能无法识别的。这时就需要本地的主防来帮你拦截威胁了

像现在主流的杀软都比较重视主防,像金山主打云的厂商经过半年多的改进也逐渐的增强了防御性能。我想经过我这番解释楼主应该能明白一些
不知能否得到楼主的满意
qwe12301
发表于 2011-6-1 16:58:53 | 显示全部楼层
楼主应该会有所体会。现在云类杀软已经覆盖了中国本土的绝大多数用户,你应该会发现似乎过去几年肆意横行的病毒  大爆发的现象消失殆尽了
其实这就是云类杀软的特点之一。你免杀我服务器迅速跟进,除非你的样本也是自动每秒每份自动变异。你也知道,人和机器的对抗是没法衡量的
相对来说,云类杀软有很多优势。尤其在响应度方面
K_Ghost!
发表于 2011-6-1 17:36:07 | 显示全部楼层
不容易
K_Ghost!
发表于 2011-6-1 17:39:20 | 显示全部楼层
有一种假装免杀的录像 就是找个已知样本图改掉特征
然后扫描一下 扫不出来(这个时候样本被判为未知 重新返回云鉴定(时间很快 基本来不及传播就被响应了))
然后就说过了金山 实际上单纯对文件的免杀没什么可能过云的
目前针对免杀主要是从写病毒的时候规避一些会被判毒的操作
还有就是膨胀体积逃避云鉴定(这个已经有大文件启发对付了)

至于有人金山的免杀很容易做.. 我就不多说了 规避口水
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 17:46 , Processed in 0.090854 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表