回复 10F 天月来了 的帖子
到底是版主,说得有道理,这样说就理解了,上报是必然的,技术上的进步也是必然的,上传的那个文件只不过是我自己用C32随便处理的一个文件,区段名改成pcsharer的,PE头重建了,在区段中间加了一个PUSH,大跨段的花,其中输入表和输出表全填00这样也报可疑,看来技术上面还得进步啊。现在病毒变化多端,如果病毒不加这种花了,只是把特征改完了,瑞星一样杀不到,也不报可疑。不建议瑞星杀花,杀壳,最近有种改壳免杀的方法,但这方法不是所有人都会的,没有一定的汇编基础是改不了的,本来瑞星的长处就是不受这花指令的影响而正常杀毒了,但是现在我觉得反倒是受了花的影响了,再说我也不是来瑞星论坛上面捣乱来了,上报病毒人人 有责。因为前天一晚上用Delphi写个小工具,刚写了个框架给瑞星杀了,感觉挺生气的,所以来这里说一下,言语不当之处还请谅解。
还是支持瑞星,只要是我发现的瑞星暂时没有杀到的病毒一样会上报论坛。