1   1  /  1  页   跳转

[原创] 鄙视下瑞星的所谓的启发式。

鄙视下瑞星的所谓的启发式。

我在我机子经常遇到这样的提示:Packer.win32.unkpaker.

我今天我特地抽出了时间。


首先我找了个正常的软件  www.3322.org  里面的客户端  是一个动态玉米

我是做网站的  大家可以去下的

首先用瑞星查杀了下  没毒  然后  我把客户端的代码开始的两句

移动到别的区块

然后通过堆栈方式继续运行  发现瑞星报可疑文件了。鄙视下。

别出什么垃圾启发式  和人家卡巴比不起。!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)
分享到:
gototop
 

回复:鄙视下瑞星的所谓的启发式。

楼主好像很懂技术一样,希望你能普及你认为的启发式,普惠我们这等无知之徒。
谢谢。
跑跑小卡车。
gototop
 

回复: 鄙视下瑞星的所谓的启发式。

比起主防来好多了
这个连照片都报




别出什么垃圾启发式  和人家卡巴比不起。!

你把卡巴的启发式开到最高试试???
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-14 21:59:24
gototop
 

回复:鄙视下瑞星的所谓的启发式。

该用户帖子内容已被屏蔽
发扬硅谷创业精神,开发世界领先技术。品质源于专注,实力成就梦想。
欢迎您访问:http://www.xsk.org.ru
gototop
 

回复:鄙视下瑞星的所谓的启发式。

这个记录报的就是壳  而且很多壳特征就是某些大的节的跳转 正常软件是不会有这种特征的 
如果你是所谓高手 而且研究出来了瑞星报的特征后 特意加了这么一段代码 那再来说就没有意义了 
有些杀毒软件的启发式查导入导出 或许你也可以按照其特征 构造一个不是病毒的“病毒”然后上去说这款软件垃圾

如果你有对卡巴和瑞星启发式详细分析和对比的报告 能说出卡巴是如何启发的 而瑞星又差在哪里 我们非常欢迎!

因为本版主要讨论瑞星软件使用问题 所以此贴锁
最后编辑newcenturymoon 最后编辑于 2009-05-14 22:59:31
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT