PCZONE 討論區    
PCZONE 版規 帳號無法發言?
首頁 註冊 個人設定 悄悄話 搜尋文章 最新文章 今日所有文章 會員登出

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

回覆
 
主題工具 搜尋本主題
舊 2006-11-23, 11:58 PM   #1
會員
 
註冊日期: 2006-05-24
住址: CABLE
文章: 533
harry_chang2003 正向著好的方向發展
proll大大之"成也加壳,败也加壳" PCC2007篇

由proll大大提供的三種殼來測試PCC2007
原版:
http://www.pczone.com.tw/vbb3/thread/28/129201/

三種殼分別為(殼內皆無病毒)
FSG2+歲月

SVKP+北斗

歲月+北斗




PCC2007都沒報
上傳的圖檔
檔案類型: jpg aa.jpg (140.4 KB, 240 次觀看)


__________________

華碩電腦
harry_chang2003 目前未上線   回覆時引用此篇文章
舊 2006-11-24, 11:23 AM   #2
Bad Boy
 
proll 的大頭照
 
註冊日期: 2005-07-20
文章: 1,038
proll 正向著好的方向發展
寄送 ICQ 訊息給 proll 寄送 MSN 訊息給 proll
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

測試加殼主要是測試啟髮式的誤報情況。pcc的啟髮式……
__________________
http://www.avpclub.ddns.info/discuz/
資安專區論壇
歡迎瀏覽我的Blog
proll 目前未上線   回覆時引用此篇文章
舊 2006-11-24, 06:00 PM   #3
會員
 
註冊日期: 2006-05-24
住址: CABLE
文章: 533
harry_chang2003 正向著好的方向發展
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

PCC的啟發式掃毒本來就滿爛的
正常的都不會報
所以應該不會物報才對
__________________

華碩電腦
harry_chang2003 目前未上線   回覆時引用此篇文章
舊 2006-11-24, 10:00 PM   #4
長期威脅研究經驗
 
註冊日期: 2005-08-23
住址: ADSL 12M/1M
文章: 1,074
esjustin 正向著好的方向發展
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

引用:
作者: harry_chang2003
PCC的啟發式掃毒本來就滿爛的
正常的都不會報
所以應該不會物報才對
目前所有的啟發式(未知威脅防禦),都會有誤報的,"啟發式太強反而誤報也隨之增多",還沒有一家能夠跳脫這種定律 (NOD32算是降低誤報率成功的一家,不過仍有些許誤報 )

基本上,HIPS這種就可以抵擋99.99%以上的威脅了~
esjustin 目前未上線   回覆時引用此篇文章
舊 2006-11-27, 09:30 AM   #5
會員
 
註冊日期: 2006-03-29
住址: 12MB
文章: 248
sai7sai 正向著好的方向發展
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

這樣測試有什麼意義嗎?技術的東西是要講求事實,對就是對,錯就是錯,不要因為個人的喜好,而有所不同。

如果要偵測加殼檔案(不管有無病毒),不是很困難,也可以把這些檔案隔離,但太多商用軟體使用加殼技術壓縮檔案,動不動就把它們隔離,你想會發生什麼事情呢?
sai7sai 目前未上線   回覆時引用此篇文章
舊 2006-11-29, 06:04 PM   #6
會員
 
註冊日期: 2006-10-19
住址: ADSL 2M/256
文章: 32
qoqoa 正向著好的方向發展
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇

引用:
作者: sai7sai
這樣測試有什麼意義嗎?技術的東西是要講求事實,對就是對,錯就是錯,不要因為個人的喜好,而有所不同。

如果要偵測加殼檔案(不管有無病毒),不是很困難,也可以把這些檔案隔離,但太多商用軟體使用加殼技術壓縮檔案,動不動就把它們隔離,你想會發生什麼事情呢?
我也同意這樣的說法,不過.其實趨勢在企業版的軟體上面已經開始啟用
針對加殼程式的特別偵測技術(IntelliTrap)
對於加殼程式的判斷率真的提高了...可是另一方面.也的確會發生誤判的狀況!
感覺這種技術是雙面刃,在追求穩定的公司,寧願病毒偵測率低一點,
也不要有高誤判率!
或許.PCC 2007 以後也會把這些功能開啟吧!
qoqoa 目前未上線   回覆時引用此篇文章
回覆



書籤

主題工具 搜尋本主題
搜尋本主題:

進階搜尋

發文規則
不可以發表新主題
不可以發表回覆
不可以上傳附加檔案
不可以編輯自己的文章

啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法



所有時間均為台北時間。現在的時間是 02:52 PM


 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : www@pczone.com.tw

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email : www@pczone.com.tw 處理。