2008-7-4 16:12
Tynox
遇到天才了...
有卡饭论坛帐号的直接上[url]http://bbs.kafan.cn/viewthread.php?tid=277191&extra=&page=1[/url]这帖子看.
从帖子中知道,里面的楼主是初二学生[有点怀疑],编写了UGuard安全软件.主要是靠启发查杀病毒.从7月两天的测试中看出其效果非常好,比国内三大杀软好非常多.
初二学生编写出这么好的软件,真的是天才.
他还有120台苦力7x24小时做Seti...OMG!
这个是UGuard软件的发布地址[url]http://groups.google.com/group/uguard/web/uguard-v5-2-5[/url]
[img]http://pic.yupoo.com/pocktynox/348285d1498e/o3rtu75v.jpg[/img]
不敢把他当作初二学生来看待...应该不是初二学生吧?
2008-7-4 16:15
Youth
拉到 Team China 来...[em03] [em02]
2008-7-4 16:17
Tynox
回复 #2 Youth 的帖子
好像不在在Team China...
是小黑客...
[[i] 本帖最后由 Tynox 于 2008-7-4 16:20 编辑 [/i]]
2008-7-4 16:20
gengli00
不知在坛子里是什么名号,也好让大家赞赞!
2008-7-4 16:20
Tynox
回复 #4 gengli00 的帖子
不清楚.我去问问.
2008-7-4 16:23
碧城仙
回复 #2 Youth 的帖子
艰巨任务交给 Tynox 去办,办好了大大有赏。
2008-7-4 16:24
gengli00
中国分布式计算论坛 » 资料
gankeyu 的个人资料
[ 发短消息 ] [ 加为好友 ] [ 搜索帖子 ] [ 返回上一页 ]
UID: 7648
注册日期: 2005-10-5
上次访问: 2005-10-6 14:18
最后发表: 2005-10-18 17:05
页面访问量: 0
在线时间: 总计在线 0 小时, 本月在线 0 小时
升级剩余时间 20 小时
--------------------------------------------------------------------------------
昵称: 无
用户组: 新手上路
发帖数级别: 一级:手指运算
阅读权限: 10
积分: 5
基本分: 5
帖子: 3 (占全部帖子的 0%)
平均每日发帖: 0 帖子
精华帖: 0 帖子
--------------------------------------------------------------------------------
性别: 保密
来自:
生日: 00-00
2008-7-4 16:24
Tynox
回复 #2 Youth 的帖子
呃,人家是孤军奋战型...[em03]
看他说的好像还用过老版本的Seti...
呃,那时他几岁?不敢想了.
2008-7-4 16:26
Tynox
回复 #6 碧城仙 的帖子
人家帐号密码都忘了...
好艰巨的任务啊!
2008-7-4 16:27
gengli00
[url]http://www.equn.com/forum/search.php?searchid=25&orderby=lastpost&ascdesc=desc&searchsubmit=yes[/url]
2005年已经开始做BOINC!汉化版本,真是不容小觑!
2008-7-4 16:30
Tynox
人家跑这里来玩了.
大家热烈欢迎.散花~[em29]
2008-7-4 16:30
gengli00
坛里搜到gankeyu不知是不是他?05年!那不是才小学五年级!?
2008-7-4 16:32
Tynox
回复 #12 gengli00 的帖子
是的.已经确认.
2008-7-4 16:33
桃谷七仙
.
恐怖事件……[em26]
2008-7-4 16:39
gengli00
服了!他家一定是开网吧的,或者是?搞不清!无法想象什么环境下才能造就这样的天才?中国哪里有?
[[i] 本帖最后由 gengli00 于 2008-7-4 16:42 编辑 [/i]]
2008-7-4 17:07
Youth
回复 #10 gengli00 的帖子
估计我那时也是受这个的启发,才开始汉化客户端的。。。[em01]
2008-7-4 17:30
Julian_Yuen
我能力不够。
有兴趣的人,可以去看这里的pdf,如果这里的东西都会的话,之后可以自己去评价个人开发杀毒软件。
[url]http://www.tml.tkk.fi/Opinnot/T-110.6220/2008/[/url]
呃,我持保留态度。
2008-7-4 17:45
gengli00
虽然我坚信"难者不会!会者不难!"但如果真是一个初中生可以做到,我还是很敬佩!我也是写程序的,我想写程序不会容易到用傻瓜相机照相那么简单吧!
2008-7-4 17:47
Julian_Yuen
回复 #18 gengli00 的帖子
[em05] 对的对的。我比较笨。我是感觉那几门课程学好都需要好几年.....
2008-7-4 19:22
fwjmath
其实我比较想知道这个启发式扫描是怎么个原理~~~
好吧我承认我只看技术......
2008-7-4 19:54
Julian_Yuen
按我的理解,启发是指对一些可疑的特定操作的警惕的拦截和判断。这个跟主动防御不同,跟传统特征码也不同。
一个病毒没有被特征码查出,但若有可疑操作,比如格式化指令,就会被拦截.
不过这里的启发是如何我就不知道了
[[i] 本帖最后由 Julian_Yuen 于 2008-7-4 19:55 编辑 [/i]]
2008-7-4 20:14
fwjmath
回复 #21 Julian_Yuen 的帖子
你说的这个跟行为特征判别没啥不同嘛......
2008-7-4 20:34
碧城仙
后生可畏啊~~~他密码忘记了吗?如果没忘,欢迎经常来看看,如果忘记了,我们可以帮他重置一下密码。
2008-7-4 20:50
Tynox
回复 #23 碧城仙 的帖子
他好像说的是计算Seti的密码忘了.论坛的密码没忘.下午4点的时候上来过.不过马上下了.
2008-7-4 21:30
Youth
回复 #24 Tynox 的帖子
只要注册邮箱还在就能重设密码的
2008-7-4 21:40
BiscuiT
淦!要拖他进来Team China[em05]
2008-7-4 22:06
Julian_Yuen
回复 #22 fwjmath 的帖子
是指的主动防御麽?跟主动防御还是有不同的.
2008-7-4 23:21
fwjmath
回复 #27 Julian_Yuen 的帖子
主动防御那是程序执行危险操作的时候提醒用户或者直接禁止~~~行为特征分析是直接通过分析程序的代码判断它会不会干啥坏事或者跟以往的病毒是不是差不多~~~二者还是有区别的~~~
我觉得他说的启发式可能就是我说的行为特征分析~~~
2008-7-4 23:23
Tynox
回复 #28 fwjmath 的帖子
您说的行为特征分析是特征码查杀吧?
个人认为行为特征分析应该是在类似虚拟机的环境中使病毒运行,然后判断其行为是否是恶意.
2008-7-4 23:40
fwjmath
回复 #29 Tynox 的帖子
特征码查杀又有点不同~~~给我的感觉就是挑一些地方的代码来做特征码~~~我看别人做免杀的就看出来了~~~有时候还是很不可靠的~~~我的意思是直接用一些推断和启发搜索的方法来判断一段代码的危险度还有是病毒的概率~~~不过这个可能还是有点不切实际~~~要求可能太高~~~有点属于未来技术~~~
你说的行为特征分析好像已经有了~~~我所知的瑞星的脚本虚拟机技术SVM就是针对宏病毒干这个的~~~当然还很不成熟~~~别的厂家的很少关心~~~我是瑞星用户~~~呵呵~~~
页:
[1]
2
Powered by Discuz! Archiver 5.5.0
© 2001-2006 Comsenz Inc.