Re: [技術] 從AV-Comparative看統計數字可以怎麼利用

看板Soft_Job作者 (ggg)時間13年前 (2011/05/06 20:54), 編輯推噓1(103)
留言4則, 4人參與, 最新討論串6/11 (看更多)
: → leicheong:然後, 有一些人看到有毒的警告還是點下去的. 例如下載了 05/05 21:15 : → leicheong:keygen的人看到99%以上的keygen都會出現malware警告後, 05/05 21:15 : → leicheong:我認識有人看到仍會點下去的... =_= 05/05 21:16 : → Lordaeron:99%的keygen都是malware? 05/05 21:24 ...... : → zvn:keygen確實一大堆是malware沒錯,幾%我不知道 但如果我要做 05/05 21:34 : → zvn:malware的話,我也會號稱這是個keygen,這樣子使用者點下去的 05/05 21:34 : → zvn:機率是最高的 XD 05/05 21:34 : → ihon822:某些防毒(如AVG)是直接把keygen當成威脅 不管有沒有木馬 05/05 21:47 : → leicheong:不止AVG, 好幾款防毒都會自動把keygen當成malware... 05/05 21:59 : → leicheong:因為keygen是傳播trojan的最直接方式之一, 而為這目的 05/05 22:00 : → leicheong:寫keygen的人可以把trojan的binary以任意加密/編碼方式 05/05 22:02 : → leicheong:裝在執行檔內任意區段 (不像一般被感染的檔案常在檔頭 05/05 22:03 : → leicheong:或檔頭+檔尾那樣...) 目前沒有可靠的方式為這些本身就 05/05 22:04 : → leicheong:不是正當目的的執行檔辨識病毒, 因此把他們全當成 05/05 22:06 : → leicheong:general malware是比較合理和實際的做法... 05/05 22:06 : → leicheong:總之如果只是隨便用search engine找keygen而無特別找 05/05 22:08 : → leicheong:比較可信的來源的話, 中毒的風險是很高的... 05/05 22:08 : → Lordaeron:完全是自圓其說的一套說詞 05/05 22:56 : → abilitylife:看來樓上也不是做防毒的 05/05 23:37 : → zvn:嗯 看到樓上上的推文 確定+1 做防毒的應該都知道這件事 05/05 23:54 ============================================================================== keygen 未必有毒, 但 keygen 作者不會跳出來喊冤, 因為喊了沒作用. 有些防毒軟體銷售時也是用 key-number 啟動, 賣軟體的對 keygen 恨 之入骨, 所以 keygen 自然是 malware. 對用戶言, 一堆想用的軟體都有 key-number 保護, 自然是免不了找個 keygen 讓窮人用一下, 所以就給她按下去, 弄得出 key-number 或解 了鎖再說. 至於中毒, 那裝防毒軟體是裝假的嗎? 想用的軟體先裝起來 再用防毒軟體去掃, 掃走了 keygen 也無所謂了. 然道跑了一次 keygen 以後, 防毒軟體就破功了? 請能人說個道理! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.115.5.14

05/06 21:19, , 1F
why???
05/06 21:19, 1F

05/06 22:44, , 2F
還是有可能中獎吧?也許勾進系統更下層,針對特定防毒攻擊
05/06 22:44, 2F

05/07 00:33, , 3F
keygen 主要是因為 packer
05/07 00:33, 3F

05/07 15:52, , 4F
樓上專業 我只是外行人XD
05/07 15:52, 4F
文章代碼(AID): #1Dm-zriI (Soft_Job)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 6 之 11 篇):
文章代碼(AID): #1Dm-zriI (Soft_Job)