各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進) - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
http://72.14.235.104/search?q=cache:...w&ct=clnk&cd=5
麻煩請卡巴斯基網友回報總公司增加對eXpressor v1.2以及vmprotect這兩種殼的查殺,謝謝

回覆
會員
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
說明一下再其他的補充測試中NOD32.AntiVir 查出了7種殼,F-SECURE則是12種殼全部查出
回覆
會員
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
看了原文
avast在12個中掃到10個(強悍!!)
回覆
會員
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
排行


第一名居然是Symantec和McAFee
可以查到11種
回覆
Bad Boy
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
這個不足以說明問題!
因為查到的很多都是 可疑,也就是加殼就會報,比如Mcafee。

加殼的問題不用再探討了,因為目前的測試技術無法客觀的測試到底是否能夠查殼。
回覆
妮可 (小兔兔)
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
proll 哥哥 說的是內行話

引用:
作者: proll
這個不足以說明問題!
因為查到的很多都是 可疑,也就是加殼就會報,比如Mcafee。
目前的測試技術無法客觀的測試到底是否能夠查殼。
回覆
會員
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
殼這一門學問太淵博了...也算是駭客們主要攻擊武器之一
如果沒相對特殊軟體去解殼,要防毒軟體在未解殼情況下直接正確查殺,應該不是這麼容易,更何況現在沒任何防毒廠商有公佈出專業工具&技術在這門領域內...
再加上一些隱藏的非主流殼,難度更是高...

版主提供的測試文章其Symantec AntiVirus版本有點舊了,現在小弟在用的版本是10.1.0.396,兩者差別在哪我也不清楚XD,官方好像也沒寫出其差異,最新的好像是10.1.0.401...
還好在這少少的12個已知樣本中我電腦在依賴的Symantec尚表現不差,雖然有沒有誤判不得而知,但至少有告知威脅...

另外我上次試用DR.web線上掃瞄感覺還不賴,因為它還會告知使用者殼的名稱耶^^
看板主發的測試文裡面說DR.web是俄羅斯軍方在採用的,還跟卡八一樣@?

我知道美國軍方去年採用的有eTrust PestPatrol Anti-Spyware反間諜軟體,不曉得PCC的反間諜精靈與之相比是如何@?
對了,俄羅斯和美國軍方在2006年都用哪幾款防毒&防火牆阿@?

此篇文章於 2006-11-15 05:55 PM 被 schumacher 編輯。.
回覆
會員
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
哈!!
知識+一堆人推的江民輸瑞星

回覆
會員
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
引用:
作者: schumacher
版主提供的測試文章其Symantec AntiVirus版本有點舊了,現在小弟在用的版本是10.1.0.396,兩者差別在哪我也不清楚XD,官方好像也沒寫出其差異,最新的好像是10.1.0.401...
有出到10.2了
回覆
地平線的那端
回覆: 各大防毒軟體對12種主流殼的脫殼測試(卡巴斯基網友請進)
引用:
作者: 天氣預報
有出到10.2了
Windows 系統最新版本為 Symantec AntiVirus Corporate Edition 10.1.5.5000英文版
Vista 系統最新版本為 Symantec AntiVirus Corporate Edition 10.2.224英文版

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。