回复: 过瑞星行为的思路---修改版本!!!
原帖由 newcenturymoon 于 2010-11-30 18:43:00 发表
楼主发现的不是问题
凡是报Trojan.Win32.Generic的病毒 因为是机器自动处理的 所以为了避免误报 这些病毒取的特征串比较严格 所以修改了版本之后会报不出来 这不是bug
当初设计的时候就是这样 目的是快速查杀当前的......
拜托
LS的哥们
你注意下你的言论:什么叫修改了版本之后会报不出来 这不是bug
不知道是你表述不清,还是本人理解能力差劲
你的意思就是说对于机器自动处理的病毒,用LZ某些软件修改了病毒样本自身的版本信息后,瑞星不报毒是正常的?(本回复开头所猜测)
那岂不是又回到按照文件名和样本文件版本查杀病毒的原始时代?病毒终究是病毒
严格的意思其实就是提取代码关键字,你这样拿样本版本说话,那不是开玩笑,就是开国际玩笑。还能以是不是BUG论处么?
如果LS清新阳光的意思不是本回复开头提到的猜测,那本回复请版本予以删除。
如果是,请清新阳光予以正面答复!
PS:本回帖对事不对人,就事论事,纯属对事物的讨论,因技术讨论而导致某人情绪的波动请予以自我调节~