主题:谁是最强的杀软? ------ 杀毒软件测试简报
正序浏览
主题图片汇总
主题内检索
资深泡菜
泡网分: 41.644
主题: 88
帖子: 7506
注册: 2006年11月
首先说一下本贴是标题党,哈哈。

然后说点正题

目前我心里对各款杀毒软件的排名:

NORTON、卡巴斯基(NOD32并列)、瑞星、金山、江民、360杀毒

跟诸多评测上的排名大不一样,可能会有争议。

特别是Norton这种被广泛认为傻大粗的杀软反而位居前列了,呵呵。

这破事干嘛要开个贴来说呢,原因如下,漫漫展开

====================================

元宵节的时候跟一朋友(在国内※※游公司负责防外挂模块开发)打赌,赌1周内灭了他们公司新版反外挂模块。

死啃了一周,搞定。

灭反外挂,跟木马绕杀软是一样的道理(实际上,要灭反外挂,先得躲过杀软才行啊),

先后测试了N款杀软

1. 360杀毒
没发生任何事情,就过了,从头到尾360杀毒的图标躺在托盘区非常淡定....
任凭我的小程序又是注册服务又是注入进程,啥反应也没有。
(正常情况下,360还是要报警的,不过,我的程序上有个假的数字签名,估计360一看数字签名,就昏睡了过去,再也不理世事。)

2.瑞星
碰到第一块石头,某些敏感指令无法执行,如注册系统服务以及提权。

解决方案:上汇编,绕着圈儿去调用函数糊弄过关。
看来瑞星只是对传统C++/DELPHI/VB编译器生成的2进制指令比较敏感。

3.金山
过了瑞星之后测试金山,没任何反应,优雅通过。
后来拿过瑞星之前的版本来测,依然优雅通过。

4.江民
同上。

5.卡巴斯基
有点硬骨头,除去和瑞星一样,检查了敏感代码。他的高启发算法也给我造成了点麻烦。
不但敏感指令难以执行,而且指令执行的先后顺序上,也进行了判断。
比如某些“特殊”功能,需要先后连续调用几个不同的特殊指令,卡巴一发现几个指令被先后调用就会报警。这个增加了难度。

不过最后还是弯弯绕,给解决了。

6.NOD32
这个有点意思,我把代码改好,可以过卡巴了,那就过不了NOD32,改啊改的,可以过NOD32了,又过不了卡巴。

呵呵,其实我过卡巴的思路就是,执行一个指令,然后随即启动另外一个触发器(新线程,延迟N毫秒,N为1000以内的随机数)执行下一个指令,如此击鼓传花,让卡巴对我的指令执行顺序判断算法失效。

但是这么奇怪的做法,却让NOD32看不过眼了,开始报警。

没太多时间再去深究,大不了程序启动前先判断一下现在哪个杀毒软件在运行,然后再动态加载对应的代码。

7 NORTON
对NORTON的印象还停留在WIN95时代,那时候国内几大杀软的Windows版本还不成熟,卡巴斯基也还没听到声音,NORTON相对是最好的一个。

不过后来进入Win2000就改用卡巴斯基了,没再试过NORTON新版本,国内对NORTON好像也不是很推崇。

本来测试这个,只是因为Sony笔记本上自带了一个30天试用版,随手试试。

没想到最后虾米在这个上面。
死活过不去。
呵呵。

抓狂的研究,正研究了一半尚未成功....朋友愿赌服输了(他测试了瑞星和卡巴)
于是也就没再花精力在绕过NORTON上面。

现在卸了卡巴装了个NORTON IS。

貌似比卡巴的64bits支持要好(卡巴在Win7 X64下老是搞得OLE32.dll报错),资源占用率也低一些。

回过头看看,国内杀软,大多把精力集中在系统管理上(普遍都带了大量系统清理,优化之类的功能),而在杀毒防毒方面,并没有太突出的表现。

国外杀软,清一色的都没有什么系统优化清理的功能,然而杀毒防毒方面,却是下了真功夫。

呵呵,当然我这些经验也都有局限性,对于一些其他情况,比如熊猫烧香之类的国产病毒,相信瑞星金山的响应速度,会更快一点。
相关标签: Sony
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
浏览:6503 回帖:84
游客没有回帖权限
泡菜
泡网分: 9.848
主题: 29
帖子: 803
注册: 2009年10月
开了卡巴斯基 我敢点任何url
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.488
主题: 57
帖子: 2626
注册: 2006年6月

admunch.exe 病毒定義檢查無毒
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.488
主题: 57
帖子: 2626
注册: 2006年6月
G Data AntiVirus 20111 ENG 測試

卡飯論壇新毒網 全部KO

behaviour monitor 把我的 admunch擋廣告用的一起KO 真不錯有作用 不算錯 因為會上網插入檢查AD

*** Process ***

Process: 5636
File name: admunch.exe
Path: c:\program files (x86)\ad muncher\admunch.exe

Publisher: Unknown publisher
Creation date: 05/06/10 01:32:54
Modification date: 05/06/10 01:32:54

Started by: runonce.exe
Publisher: Microsoft Windows

*** Actions ***

The program has downloaded infected software.

*** Quarantine ***

The following files were moved into quarantine:
c:\program files (x86)\ad muncher\admunch.exe

The following registry entries were deleted:

[babayu 编辑于 2010-05-15 15:48]
登录后可直接显示原图
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 51.988
主题: 22
帖子: 17180
注册: 2002年3月
没有病毒编写能力的人,免谈测试。

我也不会
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.488
主题: 57
帖子: 2626
注册: 2006年6月
補充

G Data AntiVirus 20111 ENG 現在應該算是完全3引擎了
但是相比2010 vs. 2011更省內存 運行更快 應該是有最佳化
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.488
主题: 57
帖子: 2626
注册: 2006年6月
原文由 ddrtottr 在2010-03-15 17:06发表

thx


G Data AntiVirus 20111 ENG 正式版更新  2010--->2011
Operating system:
* Microsoft Windows 7 (32/64bit)
* Microsoft Windows Vista (32/64bit)
* Microsoft Windows XP (SP2 or higher, 32/64bit)

Homepage - http://www_gdatasoftware_com

下載 G Data AntiVirus 20111 ENG 正式版
安裝後定義庫更新至最新
本次的重點 behaviour monitor 行為實時監控完全加強  完全不依靠病毒定義庫 行為分析
behaviour monitor 行為實時監控 程序運行攔截 完全不依靠病毒定義庫 行為分析
behaviour monitor 行為實時監控是重點 2010版已有 但是2010有兩個問題

1. G Data AntiVirus 2010 behaviour monitor 無獨立選項 無法關閉(實時監控OFF 但是2010 behaviour monitor依然運行)
2. 2010 behaviour monitor 不夠強大 上面的範例 2010不會攔截 2011已經強化


[babayu 编辑于 2010-05-15 13:10]
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 19.953
主题: 2
帖子: 615
注册: 2007年8月
一直用卡巴,暂没发现病毒,但开机速度变慢。
俺是菜鸟,麻烦指点下,多谢。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 12.743
主题: 40
帖子: 1956
注册: 2008年2月
LZ很牛,
也赞同lz的说法。
NORTON 当年感觉不好,一直没用,有时间用用
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 18.312
主题: 8
帖子: 2985
注册: 2007年6月
楼主说的360,是“360卫士”,还是“360杀毒”?

因为“360杀毒”根本没有系统优化清理之类管理功能。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 16.47
主题: 0
帖子: 1780
注册: 2007年11月
原文由 无忌宝 在2010-03-21 12:01发表
买的正版江民也要到期了,

楼主,NORTON 2010 和NORTON 360 有什么区别?


诺顿网站上有写,个人用N2010差不多了。N360好像主要是恢复功能强。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 30.566
主题: 30
帖子: 841
注册: 2002年10月
谢谢楼主,很强大。
不知号称以“主动防毒”为卖点的东方微点怎么样?被人陷害了好几年,好象元气受了大伤。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
禁言中
泡网分: 1.005
主题: 34
帖子: 391
注册: 2009年5月
买的正版江民也要到期了,

楼主,NORTON 2010 和NORTON 360 有什么区别?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 16.912
主题: 16
帖子: 3741
注册: 2008年9月
LZ太猛了。。。!!~
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 34.338
主题: 26
帖子: 4463
注册: 2004年8月
楼主很能钻研啊!赞一个
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 20.293
主题: 32
帖子: 2299
注册: 2007年8月
原文由 babayu 在2010-03-15 16:43发表

2010--->2011 免費更新
KEY 有效期重要 不論任何版有效期內都可以免費更新 KEY失效 一切免談 KEY流出原廠server會知道 自動鎖key 絕不手軟 盜版幾乎沒有
2010--->2011 免費更新
Innovations included in G Data G ......


thx
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.488
主题: 57
帖子: 2626
注册: 2006年6月
原文由 ddrtottr 在2010-03-15 05:25发表

想四月新的2011上市买一个试试,不知现在买的2010四月能不能升级到2011,如果可以就不用等四月了。


2010--->2011 免費更新
KEY 有效期重要 不論任何版有效期內都可以免費更新 KEY失效 一切免談 KEY流出原廠server會知道 自動鎖key 絕不手軟 盜版幾乎沒有


2010--->2011 免費更新
Innovations included in G Data Generation 2011:
New cloud technology
Optimised behaviour blocking (HIPS 主動防禦行為分析再加強)
New "one click" user interface
Optimised self-learning fingerprinting
user-friendly User Account Control
The latest DoubleScan technology

(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 49.745
主题: 262
帖子: 14287
注册: 2007年7月
内容贡献勋章
原文由 ikinari 在2010-03-12 20:48发表

什么病毒?是否更新

我是NOD32,卡巴,金山,瑞星,麦咖啡都试了一遍

最满意的就是麦咖啡


前年测试过的、呵呵。。。 貌似是国内病毒。 这两年一直没再理麦咖啡
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.93
主题: 36
帖子: 3972
注册: 2004年2月
原文由 六只正在飞的羊 在2010-03-12 20:43发表
如果带毒工作,那么各款杀软效果又如何?


带毒工作、感觉最好的就是NOD32、呵呵。。。

我杀不死你、但不让你发作

[吟游 编辑于 2010-03-15 13:34]
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.93
主题: 36
帖子: 3972
注册: 2004年2月
各款杀毒软件尤其是外国的注明杀毒软件感觉占用资源都很高

[吟游 编辑于 2010-03-15 13:35]
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 20.293
主题: 32
帖子: 2299
注册: 2007年8月
原文由 babayu 在2010-03-14 09:35发表

GDATA有無需病毒碼的主動防禦  有用過HIPS就不奇怪了 很正常的

想當年的rootkits不就是存在SONY原版CD上


想四月新的2011上市买一个试试,不知现在买的2010四月能不能升级到2011,如果可以就不用等四月了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.644
主题: 88
帖子: 7506
注册: 2006年11月
原文由 大胡子海盗 在2010-03-14 22:39发表

破解的没用,淘宝上有皇冠卖家卖序列号,25元单机版2年权限的,38元3机2年权限的,我自己和帮朋友都买过好几次了,一直用的尚好。


如果不想被序列号烦,也不想花钱。

可以选择 EndPoint,诺顿企业版,Verycd上有下。

不用注册码可以一直用。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 20.132
主题: 66
帖子: 1177
注册: 2005年9月
原文由 dying 在2010-03-14 11:07发表
我感觉McAfee不行,过去装McAfee的时候中过几次招,中毒后McAfee形同虚设
只好卸载McAfee再装卡巴,很快就把毒杀掉了
所以后来一直不想用McAfee,不知道这几年有什么进步没有?


macfee防护能力要是设置好的很不错的,适合于“服务器”的电脑,装好以后安稳干活,平时不乱装软件。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 44.583
主题: 15
帖子: 2859
注册: 2002年9月
原文由 lovehunters 在2010-03-12 19:02发表
NORTON IS 如何购买和续费阿? 卡巴价钱不贵,最主要支付方便


破解的没用,淘宝上有皇冠卖家卖序列号,25元单机版2年权限的,38元3机2年权限的,我自己和帮朋友都买过好几次了,一直用的尚好。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.644
主题: 88
帖子: 7506
注册: 2006年11月
上网闲逛时发现一款最彪悍的

5内核杀毒软件....

呵呵,好像不支持Win7

感兴趣的可以在Winxp下试试。

5个一起上,群殴之下,木马病毒怕是有点吃不消,当然机器也吃不消了
登录后可直接显示原图
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 34.222
主题: 49
帖子: 8070
注册: 2005年12月
我感觉McAfee不行,过去装McAfee的时候中过几次招,中毒后McAfee形同虚设
只好卸载McAfee再装卡巴,很快就把毒杀掉了
所以后来一直不想用McAfee,不知道这几年有什么进步没有?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 23.735
主题: 5
帖子: 2465
注册: 2005年12月
Norton360出4.0版了,从扫描结果上来看,反cookie等恶意程序的能力比过去强了,扫出的数量和Spyware Doctor一样多,于是我昨晚把作为辅助的Spyware Doctor卸载了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 47.19
主题: 10
帖子: 2784
注册: 2005年2月
LZ给测测大蜘蛛吧~
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.488
主题: 57
帖子: 2626
注册: 2006年6月
原文由 ddrtottr 在2010-03-14 09:08发表
G data,这东西管的特宽,装个iOne也要问我3次,


GDATA有無需病毒碼的主動防禦  有用過HIPS就不奇怪了 很正常的

想當年的rootkits不就是存在SONY原版CD上
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 20.293
主题: 32
帖子: 2299
注册: 2007年8月
G data,这东西管的特宽,装个iOne也要问我3次,
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
回复主题: 谁是最强的杀软? ------ 杀毒软件测试简报
功能受限
游客无回复权限,请登录后再试