KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

用打包程序的坏处......

[ 16501 查看 / 52 回复 ]

回复:用打包程序的坏处......

那么请问LS:
如果我要重装系统要格式化硬盘
请问我要怎么做呢?

再怎么样的软件也要注意人性化,以人为本.这是最起码的人机关系......
「大地坏灭,城市尽毁,死伤惨重;唯一语足志:胜利。」
TOP

回复:用打包程序的坏处......

其实我说杀软要杀壳有点扯远了,最初问高手那个壳释放代码的问题也就是想说不管怎样壳内的程序如果要和物理机交互就逃不过检测,代理执行API也是一样很轻易的发现,所以说壳不就正是前贴中总结的一般规律,和被捧杀的尴尬的命运(前提是它想不被轻易的发现所谓代理执行,可以想象会用到什么技术吧,赫赫)。

回到杀软的话题,那么为什么会杀那个壳就好说了,准确的说是加了那个壳的程序吧。。。即使杀软判断不出它的数据,也能分析出此程序会有危险操作,更何况还是格盘,壳和程序又不是压缩包和文件的关系,当然要报这个“壳.exe”了……

楼上的问题比较有趣,用系统盘自带的功能格盘,谢谢提问,另外你好好看看帖子嘛,不要被我扯远的玩笑话迷惑掉,爆。

所以人性化的问题,我的解释是,不会有任何一个系统盘里面还带个杀软不让格。
最后编辑粘土火星 最后编辑于 2008-01-31 00:43:19
AJI,舰狗
TOP

回复:用打包程序的坏处......

米纱发技术贴每次都必然会吵起来,热闹啊,大家加油吵,我不是高手,我也裸奔……
TOP

回复:用打包程序的坏处......

既然是(高)技术贴,必然会有很多没有完全解决的问题,争论是必然的,否则就不叫(高)技术了.... (逃...)

哦,再补一句:
除了这里有搞杀软行业的人外,我没想到维护杀软的人这么热烈.


我声明我的回复完全不是维护杀毒软件的。仅仅是对一些倒因为果的言论有一些意见。
比如下面这两句话就似乎是在倒因为果,我想请问一下诸位看客是否有同感......


正所谓"法不责众",正因为犯法的人只占很少的一部分,法才会有意义.
同时也正式因为“有这样能力且有闲时间的制作者少之又少”,杀毒软件才在实际中与之抗衡.
最后编辑Prz 最后编辑于 2008-01-31 09:45:42
飛べない翼に、意味はあるんでしょうか?
TOP

回复:用打包程序的坏处......

我觉得杀毒软件应该考虑改进一下UI,见到“疑似XX病毒变种”不要搞先斩后奏,应该给用户选择放过的机会,像Mcafee这样就太霸道了。
话说Win9x时代的文件型病毒(比如FunLove)现在真是找不到了,到处都是木马,而技术含量并不高。
KEYFC第二届版杀 - 川澄 舞
TOP

回复:用打包程序的坏处......

同感。怀念当初的CIH啊.......多么好的病毒啊......
「大地坏灭,城市尽毁,死伤惨重;唯一语足志:胜利。」
TOP

回复:用打包程序的坏处......

高技术的先锋们都去做商业黑客去了。俄国BBS上经常可以看到有人叫卖Trojan / Rootkit,可以躲过所有的监测。虽然不排除有滥竽充数者,但是也有许多精彩的技术,都被封闭起来不向外公开了。

一年多两年前,新加坡一个安全公司的研究员曾经发过一篇很有影响力的文章,介绍如何利用现在CPU提供的VT技术轻松的夺取整个系统的控制而且不论用什么方法都监测不出来。她形象地给这个技术起名叫BluePill,就像Matrix里面的Neo一样,一旦吞下这个药丸,就会发生一些找不出原因的灵异现象......

我个人觉得未来的恶意程序将会在这方面做文章。所以各位有VT功能但是没有使用虚拟机的清尽量把这个功能关掉......
飛べない翼に、意味はあるんでしょうか?
TOP

回复: 用打包程序的坏处......

该用户帖子内容已被屏蔽
赖雪纷飞人间最
莫等少年时
明月落英会有时
只是孤舟泪
TOP

回复:用打包程序的坏处......

楼上严重过奖了...... ||||||

我其实仅仅是觉得根据那些话的逻辑推出下面这句话有点荒谬:

因为现在的细菌病毒大多数都没有高致病性和高毒性,所以我们人类的免疫统才能才能苟且应付,活到今天。

而我上面一个贴举的例子就是一个有力的反证:安全研究公司在利用VT技术的恶意软件应用上明显早于黑客。
要举出生物世界的例子就更多了。基因随时都在随着遗传变异,在进化选择的作用下,一些新的免疫功能会比一些病毒提前出现,并且在传染病扩散的时候发挥积极的抵抗作用。
飛べない翼に、意味はあるんでしょうか?
TOP

回复:用打包程序的坏处......

= =+
大家都去用虚拟机吧……
然后做个什么”状态保存“(差分镜像??)
然后就去用吧……这样的话……回复很快的……orz(注意用NAT链接……orz 不要架成局域网)
主机除了被利用漏洞侵入……就安全了……
不过,话说加壳还是要用名牌的……(只选大牌的,不选对的=v=bbb)
咱的blog
QmFzZTY0 (?
TOP