首页
社区
课程
招聘
韩国V3 是什么查杀机制?
发表于: 2011-8-20 09:22 7156

韩国V3 是什么查杀机制?

2011-8-20 09:22
7156
注意是韩国安博士,不是中国。

[delphi编译]
无任何代码,查杀时弹框提示可能是恶性程序,要求用户上传;
把代码段删除后,还是提示;(注意:没写任何代码)写了几句代码后还是提示;
把delphi 自带的demo编译后,查杀时不提示!

[asm]
无任何代码,提示;写了几句代码后,照样提示;
把asm自带的例子编译后,查杀时还是提示!

**个费啊,比360还变态。
有过V3查杀研究的人士 讨论下吧

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 174
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
我不用棒子.
2011-8-20 09:39
0
雪    币: 129
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
C++ 编译的空程序,也是如此
2011-8-20 09:49
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
只有认识的HASH不报毒~其他全报~~话说~
2011-8-20 09:52
0
雪    币: 129
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是个PE文件就报,很无柰;测试了一些不知名的程序,有的报,有的不报。

有没有办法绕过???
2011-8-20 10:09
0
雪    币: 608
活跃值: (643)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
是不是V3 Lite?
这东西带Smart Defense的 很多棒子的杀软都有 什么V3Lite,NAVER,Alyac啥的
Smart Defense是依赖于分析信誉系统的~剩下的你懂的
2011-8-20 11:31
0
雪    币: 129
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
恩,就是V3 Lite, 一个1024B大小的汇编程序,留下"MZ",其它的其它填充00,照样提示,我郁闷了。
这位兄台有没有啥好办法??? 剩下我不懂啊信誉系统指的是?
2011-8-20 11:45
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这么狠?比360牛,比360还牛啊!
2011-8-20 12:59
0
雪    币: 3800
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
应该就是MD5码校检的云杀毒

在服务器端有MD5记录的,就不会提示了,没记录的,就要求上传,然后检测

国内的云杀毒,就是这个原理
2011-8-20 13:26
0
雪    币: 129
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不是MD5
2011-8-20 14:49
0
雪    币: 174
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
也可以是SHA1或CRC-32.也可能是他自己做一个计算方式.
2011-8-20 15:36
0
雪    币: 240
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
楼主写韩国GAME马的?
2011-8-27 01:10
0
游客
登录 | 注册 方可回帖
返回
//