首页
社区
课程
招聘
[讨论]某个杀毒软件的某个 搞笑的行为!!
发表于: 2008-9-24 15:53 74187

[讨论]某个杀毒软件的某个 搞笑的行为!!

2008-9-24 15:53
74187
收藏
免费 0
支持
分享
最新回复 (160)
雪    币: 216
活跃值: (53)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
26
估计不是智慧星杀毒,它还没这本事呢。
2008-9-26 11:05
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
这个叫专杀思路。。。。。。。。
2008-9-26 12:32
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
26  2008-09-26, 11:05      

--------------------------------------------------------------------------------
估计不是智慧星杀毒,它还没这本事呢。

认同。

应该是号称能杀未知病毒的杀软才会这样干
2008-9-26 13:12
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
25  2008-09-26, 11:04      

把所有非系统签名文件全杀掉 保证没病毒

嗯,设计个上网本专用防毒锁定软件的好思路,点下开始上网监控,任何新建的可执行文件全杀掉

比360安全浏览器安全多了不是?

呵呵

另外后面的帖子,有人误会了以上的话,请注意,我的 "呵呵" 两个字和26楼里的话
2008-9-26 13:19
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
玩笑可以随便开,杀毒就大家可以尽情的责怪
有想过如果自己做,自己又能做成怎样吗?
2008-9-26 13:21
0
雪    币: 232
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
你就写一个自动给DLL加UPX的程序,把系统文件都加壳、加个自启动,然后让他误杀一片
不过这个设定确实有些道理,毕竟DLL的的自启动嘛。

其实利用这些弱点进行攻击还是很不错的,以后木马病毒就不用绞尽脑汁去研究破坏技术了,直接让杀毒软件把系统文件删光就好了。
2008-9-26 13:55
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
看来deryope有点误解我哪句是玩笑哪句才是真话了哦

如果让你设计杀毒,你自己能把它做成怎么样呢?

这句是我真正想说的,360安全浏览器的沙箱技术的确是个好的方向,我那句是个玩笑话,明白了吗?
2008-9-26 14:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
我知道NOD32也是这样傻,我帮客户写了个普通的软件,只要一运用API的下载函数 URLDownloadToFile 就被当病毒杀掉,气死我。希望这类的杀毒软件应该思考思考未来的方向了!!!
2008-9-26 17:29
0
雪    币: 201
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
竟有这号人物?
2008-9-26 23:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
不管怎么说,软件是我们目前为止开发的最复杂的工程,尤其是杀毒软件,金山也好,瑞星也罢,我们只能说他开发的不完善,考虑的不周全,或者是错误的研发思路,我们不应该不假思索的,就一气指责,这不像一个黑客说的,更不应该是看雪论坛上所应有的现象。
2008-9-27 00:43
0
雪    币: 203
活跃值: (189)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
UPX壳有没有writeprocessMemory之类的行为,
或者openprocess.
有些杀毒软件就是通过分析这些来认定你是不是病毒.
我也碰到过,而且不只一次.
2008-9-27 10:54
0
雪    币: 174
活跃值: (45)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
37
一看就知道说的是XX星
去年就发现XX星是这样子干的了!\
能通过这几点来判断就不错了....
够糊弄一般的老百姓了..
其实搞破解和入侵的人都碰到过这种情况...
当初把注册机编写器列入病毒之列就是这样啦!
2008-9-29 17:37
0
雪    币: 231
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qdk
38
你能保证你的UPX没问题?
或许里面塞了东西你还不知道呢?
2008-9-30 00:32
0
雪    币: 115
活跃值: (61)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
我用的就是RISING真TMD的变态。
2008-9-30 08:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
不是金山毒霸就是瑞星了!和360杀木马如出一辙!!!!
2008-9-30 09:26
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
41
宁可错杀三千,不可放过一个
2008-9-30 12:11
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
这个好象看他们说过啊!

不就是360吗!!!!!!
2008-9-30 14:13
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
43
我现在已经到了不用杀毒软件来杀毒了
手工杀毒比较刺激
我喜欢
杀毒软件除了微点 有点实力以外
喀吧  瑞星  金山 江民  NOD32 小红伞 全是垃圾
费尔很偏门反倒 安全
我不用还原  就装虚拟机玩
嘎嘎 杀毒软件  过去时啊
东西放虚拟机就OK了
装杀毒是为了什么浪费 内存
上网的话  用火狐的ABP插件
或者来个超级巡警  防网马
或者虚拟机选NAT方式也能上网
杀毒 就是机器的死机 和文件报废的 罪恶之源

为了保证机器的安全和效率 目前我只装 360  打补丁
超级巡警  巡查一下   就是中了 也用冰刃之类 或者注册表监控的东西 看下变化
基本 很爽很安全
杀毒 软件? 过时的东西...
2008-9-30 14:16
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
估计是瑞星,上次我的驱动程序总被杀,很是郁闷。30多家杀软就瑞星报毒。真是特别。
后来发现,原来是因为我的驱动程序输入表中导入了某个函数 。
将该函数 采用动态获取 的方式,就 OK了
2008-9-30 15:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
看来以后系统还得裸奔才行,不然好多常用的工具都被它“自做主张”给干掉了
2008-10-1 09:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
实在是高,强悍的技术啊,就是技术强度要求太高啊,偶只能开杀毒软件,将就着用了
2008-10-1 09:52
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
实时监控如果查特征字,我相信速度会很卡,上次看到一个人安装NOD32,开个压缩包等了1分钟,实在太有才了
2008-10-1 10:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
似乎国外的 AntiVir 也有类似的行为
2008-10-1 16:57
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
误杀率太高了
2008-10-2 10:00
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
看起来就像是3*0
2008-10-2 11:35
0
游客
登录 | 注册 方可回帖
返回
//