proll大大之"成也加壳,败也加壳" PCC2007篇 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
proll大大之"成也加壳,败也加壳" PCC2007篇
由proll大大提供的三種殼來測試PCC2007
原版:
http://www.pczone.com.tw/vbb3/showthread.php?t=129201

三種殼分別為(殼內皆無病毒)
FSG2+歲月

SVKP+北斗

歲月+北斗




PCC2007都沒報

上傳的圖檔
檔案類型: jpg aa.jpg (140.4 KB, 241 次觀看)
回覆
Bad Boy
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇
測試加殼主要是測試啟髮式的誤報情況。pcc的啟髮式……
回覆
會員
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇
PCC的啟發式掃毒本來就滿爛的
正常的都不會報
所以應該不會物報才對
回覆
長期威脅研究經驗
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇
引用:
作者: harry_chang2003
PCC的啟發式掃毒本來就滿爛的
正常的都不會報
所以應該不會物報才對
目前所有的啟發式(未知威脅防禦),都會有誤報的,"啟發式太強反而誤報也隨之增多",還沒有一家能夠跳脫這種定律 (NOD32算是降低誤報率成功的一家,不過仍有些許誤報 )

基本上,HIPS這種就可以抵擋99.99%以上的威脅了~
回覆
會員
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇
這樣測試有什麼意義嗎?技術的東西是要講求事實,對就是對,錯就是錯,不要因為個人的喜好,而有所不同。

如果要偵測加殼檔案(不管有無病毒),不是很困難,也可以把這些檔案隔離,但太多商用軟體使用加殼技術壓縮檔案,動不動就把它們隔離,你想會發生什麼事情呢?
回覆
會員
回覆: proll大大之"成也加壳,败也加壳" PCC2007篇
引用:
作者: sai7sai
這樣測試有什麼意義嗎?技術的東西是要講求事實,對就是對,錯就是錯,不要因為個人的喜好,而有所不同。

如果要偵測加殼檔案(不管有無病毒),不是很困難,也可以把這些檔案隔離,但太多商用軟體使用加殼技術壓縮檔案,動不動就把它們隔離,你想會發生什麼事情呢?
我也同意這樣的說法,不過.其實趨勢在企業版的軟體上面已經開始啟用
針對加殼程式的特別偵測技術(IntelliTrap)
對於加殼程式的判斷率真的提高了...可是另一方面.也的確會發生誤判的狀況!
感覺這種技術是雙面刃,在追求穩定的公司,寧願病毒偵測率低一點,
也不要有高誤判率!
或許.PCC 2007 以後也會把這些功能開啟吧!

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
全台獨家首發華碩M4A78-E"絕張自摸"+酷媽REALPOWER PRO400W"獨聽銅牌"=我的"第一台" auvistar -- 電 腦 硬 體 討 論 版 7 2009-09-06 01:52 AM
【閒聊】還有人記得"飛越比佛利"、"歡樂一家親"、"天才褓母"、"黃金女 Van -- 閒 話 家 常 灌 水 版 4 2004-01-09 09:36 AM
"醫師"比較容易罹患"精神方面疾病"以及"豬頭"和"獅頭"這兩種毒品 kuku0210 -- 閒 話 家 常 灌 水 版 0 2001-12-30 04:49 PM
有人會使用"非特殊機","只"使用CloneCD3.2.1.1備份出"三國志8"嗎? kimdahk -- 光 碟 燒 錄 討 論 版 2 2001-11-21 01:33 AM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。