proll大大之"成也加壳,败也加壳" PCC2007篇

顯示結果從第 1 筆 到 6 筆,共計 6 筆
  1. #1
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    proll大大之"成也加壳,败也加壳" PCC2007篇

    由proll大大提供的三種殼來測試PCC2007
    原版:
    http://www.pczone.com.tw/showthread.php?t=129201

    三種殼分別為(殼內皆無病毒)
    FSG2+歲月

    SVKP+北斗

    歲月+北斗




    PCC2007都沒報


    附加圖片 附加圖片 aa.jpg  

  2. #2
    Bad Boy proll 的大頭照
    註冊日期
    2005-07-20
    討論區文章
    1,039

    回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

    測試加殼主要是測試啟髮式的誤報情況。pcc的啟髮式……

  3. #3
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

    PCC的啟發式掃毒本來就滿爛的
    正常的都不會報
    所以應該不會物報才對

  4. #4
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

    引用 作者:harry_chang2003
    PCC的啟發式掃毒本來就滿爛的
    正常的都不會報
    所以應該不會物報才對
    目前所有的啟發式(未知威脅防禦),都會有誤報的,"啟發式太強反而誤報也隨之增多",還沒有一家能夠跳脫這種定律 (NOD32算是降低誤報率成功的一家,不過仍有些許誤報 )

    基本上,HIPS這種就可以抵擋99.99%以上的威脅了~

  5. #5
    會員
    註冊日期
    2006-03-29
    所在地區
    12MB
    討論區文章
    248

    回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

    這樣測試有什麼意義嗎?技術的東西是要講求事實,對就是對,錯就是錯,不要因為個人的喜好,而有所不同。

    如果要偵測加殼檔案(不管有無病毒),不是很困難,也可以把這些檔案隔離,但太多商用軟體使用加殼技術壓縮檔案,動不動就把它們隔離,你想會發生什麼事情呢?



  6. #6
    會員
    註冊日期
    2006-10-19
    所在地區
    ADSL 2M/256
    討論區文章
    32

    回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

    引用 作者:sai7sai
    這樣測試有什麼意義嗎?技術的東西是要講求事實,對就是對,錯就是錯,不要因為個人的喜好,而有所不同。

    如果要偵測加殼檔案(不管有無病毒),不是很困難,也可以把這些檔案隔離,但太多商用軟體使用加殼技術壓縮檔案,動不動就把它們隔離,你想會發生什麼事情呢?
    我也同意這樣的說法,不過.其實趨勢在企業版的軟體上面已經開始啟用
    針對加殼程式的特別偵測技術(IntelliTrap)
    對於加殼程式的判斷率真的提高了...可是另一方面.也的確會發生誤判的狀況!
    感覺這種技術是雙面刃,在追求穩定的公司,寧願病毒偵測率低一點,
    也不要有高誤判率!
    或許.PCC 2007 以後也會把這些功能開啟吧!

類似的主題

  1. 【問題】jiuming大大請教一下
    作者:david579 所在討論版:-- Cable Modem 心 得 交 流 版
    回覆: 3
    最後發表: 2008-05-09, 09:30 AM
  2. 我也加入FTTC的行列了^^"
    作者:小島大和 所在討論版:-- FTTB / FTTC / FTTH 光纖寬頻討論版
    回覆: 5
    最後發表: 2008-03-01, 11:31 AM
  3. 【討論】转贴:成也加壳,败也加壳
    作者:proll 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 57
    最後發表: 2006-11-23, 12:30 AM
  4. 給yungman大大的
    作者:coolfunky 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 1
    最後發表: 2001-08-06, 09:20 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •