回复:有人针对各种杀软做了一个牛逼的病毒
视频看了看,这个没什么啊,历史上一贯就是任何杀毒软件都承受不了针对性处理的啊,无论是免杀,还是终结杀毒软件的运行。
杀毒软件在制作的时候,就不可能照病毒的模式去做。那会严重影响使用者的体验的。
先不说具体的漏洞,单就很多正经的杀毒软件来说,默认都是信任微软的程序的。更别说其他信任了。因为无论防御还是监控这块,都存在会对信任软件误提示的问题。不采取信任机制,提示过多,就没人去使用你的杀毒软件了。因此这块也是不可避免的。
另外,就那过于恶意的某些病毒来说,都曾经被别的病毒加入了针对,以阻止某个病毒可能存在的运行,以便利于自己的病毒运行。
这些都是很普及的事情了,过去多年来。
目前看,没有办法紧跟各种变化,你也跟不上。各家杀毒软件公司精力都集中在对于已经获得样本的防护上。
没有获得的新东西或加了免杀的东西,各家没法花惊人的精力以预测的方式去提前制作针对性的防御和特征库的。那会弄死人的。也不现实。
例如火绒和瑞星无法在过去几年提前预测到这两年有人做出视频中的程序所采取的终结他们的程序的模式。
如果哪家杀毒软件公司能这样预测,将面临两大问题,一是可能世界上所有人都认为你预测的后来真的出现的病毒就是你家自己悄悄开发的。你故意假装会预测。玩那种开发好不放出来,先假装预测,后再放出。这个历史上已经有过几次了,无论国内还是国外的杀毒软件公司都被误当做某个流行病毒的制作者。二是你家杀毒软件公司里能预测的那位工程师可能会被当做神看待,会被政府强行隐藏没收去干不是人干的事的。
计算机病毒和计算机安全软件一贯是前者可以主动,后者永远被动的。后者不能变主动,你敢变主动,你就死定了。