能力值:
( LV2,RANK:10 )
|
-
-
26 楼
大家看看我这个用软件用OD载入,软件就跑飞,大家帮我看看好不我的手机15028246992,希望多认识朋友
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
瑞星
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
从来源杀绝病毒,存储介质感染,网络攻击。在座的各位不是好多都没有杀软没有火墙照样安全每一天吗
|
能力值:
( LV9,RANK:3410 )
|
-
-
29 楼
特征码扫描目前还是最经典最有效最准确的识别模式
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
老兄,不是在开玩笑吧,NOD32不用特征码?
我已经把NOD32基本上全部逆出来看过了,特征码多着呢,一堆一堆的
|
能力值:
( LV3,RANK:20 )
|
-
-
31 楼
评贴,通过上面大家踊跃的发言,可以基本判定各位同志是那些厂商的人员,定于今晚12点联系各位兄弟到各位家里拜访。
|
能力值:
( LV13,RANK:970 )
|
-
-
32 楼
膜拜主动防御的人,说明从来没去别人电脑杀过毒;
膜拜多态变形的人,说明不但没写过病毒,更不知道别人怎么写病毒。
鉴定完毕。
|
能力值:
(RANK:1060 )
|
-
-
33 楼
如过LS说的多态变形指的是metamorphism,那我BS一下LS
|
能力值:
( LV13,RANK:1300 )
|
-
-
34 楼
多态变形没什么难的,会写虚拟机的应该没问题。
主动防御是个发展方向,不过现在还处于雏形阶段,有好的理论做支撑会很强大的。
当然好的理论现阶段是没有的。
|
能力值:
(RANK:650 )
|
-
-
35 楼
楼上是高手啊
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
果真,果真高手
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
手比头还高啊
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
逆向工程群:23148505 招人~
|
能力值:
( LV13,RANK:970 )
|
-
-
39 楼
我说的是那些病毒都没见过的动不动就要反metamorphism的搞杀毒的
|
能力值:
( LV7,RANK:100 )
|
-
-
40 楼
我觉得虚拟机技术就是一个噱头
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
其实"主动防御"的概念也有问题吧,
未来的防护应该是全面整合的, 集中更多的方面监视和细节防护,综合更多智能算法进行对抗,
其实更多的要求要靠操作系统的进步来实现!
外围的第三方代码很多时候是无效的!
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
水至清则无鱼
杀毒厂商的目标是利润最大化
如果没有病毒,也就没人买杀毒软件。
2者是依附而生,对立统一的关系
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
我通过本帖学到一点:nod32不安全,因为被那么多人给逆了。。。
|
能力值:
( LV12,RANK:770 )
|
-
-
44 楼
吹水啊,,
在去虚拟一个mini操作系统去杀毒吧!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
不要马上发作,在玩家进入游戏时候,一般HIPS处于免打扰模式,再进行发作。
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
... ^ 不知道这里有多少人做过免杀的
的确 没有什么技术性的东西 但是老实说 卡巴和nod32这些已经被过了无数次了
前几天一花一壳免杀小浩就过了卡巴2009表面了 不过运行以后归入了低受限 那个 是主动防御部分吧...
或许有人逆向过他们觉得那引擎的确强大
但是事实上.. 所谓主动防御比nod32之类免杀难度要大很多 ...
或许有人想不断触发hips报警 不过 .. 现在绝大多数hips都有阻止并结束的功能的 ...
嗯 希望各位高手们写个病毒过hips看看?
恶作剧除外 那类东西没有防的必要...
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
楼上的 我也玩过免杀
感觉杀毒软件就是玩玩消费者的 根本很少办实事! 国产的瑞星就是LJ中的LJ 什么都是吹的 主动防御还是特征码 一点技术提升都看不到
据说最近的一次什么认证 金山江民这些都通过了 就它不行
也许瑞星的市场占有率是国内市场中最大的 光想着做一哥,就没去提升啥技术了
既然说的是主动防御 那就有必要说下驱动了 除去RING3下KILL掉杀软 病毒还是可以透过杀毒 有点驱动编程的实力的都知道 自己写个马玩玩,不传播出去的话 杀毒要多久后才能查到是未知病毒 (主动防御的化被动为主动又体现在哪呢)
主动防御其实只能靠手动去完成 杀毒是这个社会中的最被动产物之一
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
hips倒是直接限制ring0进入 因为能进ring0的话自保护就没有意义了
瑞星... 新版内存特征和主防还是挺强的 不过入库速度很慢... 所以检出率也不大
金山别提 ... 那东西随便都能破掉
其余不敢再妄言了... 这里大牛多着 -。- ...
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
进来学习
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
没有安全的系统 只有不安全的使用者 用户一定要运行那个软件你是没有办法D 如果那个东西又是无法判定的可疑物 哈哈 要么你SB 要么还是你SB
|
|
|