KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

用打包程序的坏处......

[ 16456 查看 / 52 回复 ]

最近,随着一个新品种Malware的发布,Symantec, McAfee等公司纷纷跟进更新病毒库。不过很不幸的,他们扫描到的指纹并不是这个恶意软件独有的,而是它外面的一层壳。于是,Albumcon顺其自然的就变成了Trojan,顿时被生吞掉了......更新了几个版本的病毒库后,可怜的Albumcon仍然是Trojan......

教训: 发布软件的时候,尽量避免使用软件打包程序。如果实在要用,要么就用一些比较著名的,这样杀毒公司在做指纹的时候会多加注意,要么就自己写一个。用一些不出名的偏门打包软件,一旦被谁用来打包恶意软件,就永远也翻不了身了...||||||
分享 转发
飛べない翼に、意味はあるんでしょうか?
TOP

回复:用打包程序的坏处......

album也有壳吗?好像不是很大....
TOP

回复:用打包程序的坏处......

从来不用杀毒软件裸奔的人
<=
TOP

回复:用打包程序的坏处......

本人就极其讨厌很多打包软件,更何况用的还是传说中的报壳王——红伞
AJI,舰狗
TOP

回复:用打包程序的坏处......

红伞啊……某在用……以前连WinRAR的SFX都报……现在是Share在报……orz……囧了
没办法啊……倒是收藏着的那个冰河8.4怎么没被搜出来……orz
= =
TO 粘土火星:的确以前是RAR的SFX全报……无论是不是下载的……现在的版本不报了……但是那个Share又误报……orz
还有就是那个上传工具了……orz
最后编辑004307ec 最后编辑于 2008-01-28 22:15:54
咱的blog
QmFzZTY0 (?
TOP

回复:用打包程序的坏处......

楼上好好查查电脑问题吧……
SHARE,我的伞从N年前的6到现在的7一直没误报过,8没试验过,据说解决不少误报,但是也漏杀,当然,还是测试版所以不建议试了……囧
最后编辑粘土火星 最后编辑于 2008-01-28 16:00:11
AJI,舰狗
TOP

回复:用打包程序的坏处......

(汗~~~希望不是专门针对Upack说的...其实我曾建议AlbumCon的作者不要用Upack了)
McAfee等一些杀软如果能像Kaspersky一样勤快就不会有这种事了.
也可能是McAfee等杀软面向企业级,那种环境对软件要求当然高了.
现在连瑞星之流都搞虚拟机脱壳,国外杀软再简单地根据表面特征去判断就太BC了.

PS: 我是不用杀软的,对我来说装杀软弊大于利,杀软从某种角度看和病毒同类.
最后编辑dwing 最后编辑于 2008-01-28 20:07:26
TOP

回复:用打包程序的坏处......

现在连瑞星之流都搞虚拟机脱壳,国外杀软再简单地根据表面特征去判断就太BC了

从这句话看出楼上是不太用杀软的。。orz

不过我是不太相信真的能纯裸奔-v-……
如果不用杀软,没有HIPS或者沙盒或者虚拟影子系统还有很多手杀工具,随便一个小玩意就能整死系统吧……
AJI,舰狗
TOP

回复:用打包程序的坏处......

不知"粘土火星"这位高手对国内外杀软的了解程度如何.
瑞星搞虚拟机脱壳是不假的,但搞的如何还不好说.

不用杀软的原因:
1.杀软对系统的内存/CPU占用可观;
2.杀软的查杀能力逐渐慢于病毒技术的发展(可惜国内流行的病毒技术含量却不高);
3.各大杀软(尤其是国内的)的宣传总是夸大其词;
4.高手都对系统是否异常十分敏感;
5.高手下载一个程序都能根据经验判断是否有恶意;
6.高手经常备份重要的文件;
7.高手能手动解决大多数木马,即使系统崩溃也能在半小时内装好;
8.可以安装一些辅助类工具,如360安全卫士,比杀软对系统影响小得多.

过去我用过分析过的杀软可不少,只是现在总结出不用杀软才是上策(只针对我自己).
最后编辑dwing 最后编辑于 2008-01-28 21:04:32
TOP

回复: 用打包程序的坏处......

原帖由 dwing 于 2008-1-28 21:02:00 发表
不知"粘土火星"这位高手对国内外杀软的了解程度如何.
瑞星搞虚拟机脱壳是不假的,但搞的如何还不好说.

不用杀软的原因:
1.杀软对系统的内存/CPU占用可观;
2.杀软的查杀能力逐渐慢于病毒技术的发展(可惜国内流行的病毒技术含量却不高);
3.各大杀软(尤其是国内的)的宣传总是夸大其词;
4.高手都对系统是否异常十分敏感;
5.高手下载一个程序都能根据经验判断


楼上的话真有趣,只是你理解错我的意思了

第一我没有说自己是高手,倒是阁下发言似乎让人觉得是说自己比较高手。

第二我刚刚说你不用杀软的原因不是说看了那句话怀疑瑞星搞虚拟机杀毒有假,而是后半句实在是让人觉得没杀软常识。

不过现在我明白了,既然阁下亲自点出自己不用杀软的原因,想必是因为您具备了不用杀软的高手应该具备一切条件,请容我一拜。在真高手面前,咱擅自猜测人家不用杀软原因是完全错误的。

结果真相原来就是,咱有眼无珠,理解错了高手的本意
最后编辑粘土火星 最后编辑于 2008-01-28 22:10:42
AJI,舰狗
TOP