能力值:
( LV7,RANK:110 )
|
-
-
51 楼
好厉害。。
|
能力值:
( LV4,RANK:45 )
|
-
-
52 楼
百度杀毒只要有足够的用户和足够的样本足够的时间,也是会超过360的。
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
加精吧。。。。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
楼主把百度杀毒跟360杀毒对比,没有意义,
要找就找ESET或卡巴斯基这种顶级的杀毒软件做个对比
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
楼主v587!
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
楼主霸气,,,估计有茶喝了...
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
原帖在这,bf那转的没图片呵呵。
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
什么是数字杀毒啊
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
所以中国现在都成这样了。产品如何无所谓,只要营销给力。黑的能说成白的。
|
能力值:
( LV9,RANK:165 )
|
-
-
60 楼
楼主厉害!
向来还是比较相信百度的,也希望百度能加油吧,毕竟也是刚到这一领域。
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
强!~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
对百度真心无语了,好好的做搜索引擎这一很有前途的职业不好,非要去跟大数字争
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
干的漂亮
|
能力值:
( LV5,RANK:60 )
|
-
-
64 楼
太硬了````
|
能力值:
(RANK:215 )
|
-
-
65 楼
膜拜猴子哥,ECE不更新了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
其实不分析也知道是什么东西(当然事实胜于雄辩),现在的互联网公司越来越大,人数越来越多,部门越来越烦杂,一般来说,他们只是说这一类产品我必须有一款(至少),比如杀毒啊,安全啊,网盘啊,电商啊。至于做出来的东西怎么样,完全不管。可以说,绝大部分,都是垃圾,而且宣传的人,根本不是这一领域的,完全不懂,瞎写,瞎吹,再请点五毛来捧捧,看着累。
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
最近也逆了一遍百度杀毒,结果基本和楼主一致。
#那个多模匹配算法叫WM算法。
#逆到走特征脚本的时候简单看了几条指令,发现都是匹配字符串。另外还有几条是递归用的,当时猜测是走一个树形结构的指令流,不过看着有点复杂就没跟下去了,反正递归出口都是字符串匹配,没什么新花样,然后在这里看到楼主的分析得以验证我的猜测。
#关于指令流类型的特征匹配方式我在NOD32里也见到过,虽然百度杀毒这边做得没有这么复杂,但也算是得其精髓,只要做好库,调整好指令,还是能有一片天的。NOD32的指令流特点在于它对脚本做了简单的词法分析,保存的是变量名hash,同时特征脚本会实现一些变量压栈等操作,于是变量名的变形不会影响查杀,可以应对一些简单的变形和加密。
#特征库这种东西要靠积累,一个新杀软,特别是自己的引擎,要辅以自己的库和规则,是需要一定的时间积淀的……多点宽容^_^~
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
猴哥好久不玩易语言了
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
火爆~~
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
果然是牛掰,赞!
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
哎,又出来一个***
|
能力值:
( LV4,RANK:50 )
|
-
-
72 楼
咳咳,知乎那边点过来的。。
|
能力值:
( LV3,RANK:20 )
|
-
-
73 楼
逆向分析百度杀毒,方法是不是将DLL文件拖进IDA中慢慢分析呢?还是有其它的办法?
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
膜拜前辈。。。果然厉害啊
|
能力值:
( LV5,RANK:60 )
|
-
-
75 楼
好产品是需要打磨的,刚出道就放卫星放成这样,百度确实不该。小厂耍流氓会做大,大厂耍流氓会作死。
|
|
|