1、先從監(jiān)控來看,瑞星2004-2005是用的DLL注入寫的,也就是很多病毒用的方式,所以占內(nèi)存非常大,監(jiān)控很差勁。DLL注入監(jiān)控最大的弱點(diǎn)就是對(duì)網(wǎng)頁病毒監(jiān)控困難,這也是瑞星最大的弱點(diǎn)。2006用了好像用了掛鉤子技術(shù),有很大進(jìn)步。
KV的監(jiān)控要好很多,差不多相當(dāng)于防毒墻,你用迅雷下個(gè)病毒就知道了,在下載過程中就被干掉,而瑞星要在下載完才可以殺掉。
2、殺毒方面,這個(gè)就要看殺毒引擎了,KV的引擎跟卡巴的很類似,我不想打擊大家,全世界只有五家公司有自己的引擎,其它都是仿制的,中國(guó)的殺毒軟件也一樣。瑞星的引擎不太好,無法徹底清除自我復(fù)制型病毒。這是瑞星第二大弱點(diǎn)。瑞星無法徹底清除病毒,像愛情后門、ROSE.瑞星殺毒不徹底。ROSE用瑞星殺毒以后還是不能直接雙擊打開,用KV直接可以恢復(fù)原樣。
3、殺殼方面,瑞星現(xiàn)在的引擎是殺不了殼的,新的引擎還不知道脫殼技術(shù)怎么樣,現(xiàn)在在公測(cè)。KV可以干掉流行的殼,這很不錯(cuò)了。不能殺殼的殺毒軟件,意味著什么,對(duì)付有殼保護(hù)的病毒變種基本是廢品。這也是殺毒軟件引擎好壞的基本標(biāo)準(zhǔn),為什么大家用卡巴,就是它脫殼厲害,是變種木馬的克星。
4、病毒庫(kù)方面,在這個(gè)方面,KV就差很多了,現(xiàn)在的KV病毒庫(kù)非常不全,特別是木馬庫(kù)。引擎很好,但病毒庫(kù)不全,這是KV的一個(gè)致命弱點(diǎn)。
5、自帶的防火墻,瑞星的墻要比KV的墻好很多,這個(gè)我就不用說了。
不過我最后說一句,全世界最厲害的殺毒引擎是DR.WEB 的比卡巴的都厲害。基本上可以殺所有的殼,用的動(dòng)態(tài)虛擬機(jī)脫殼技術(shù),連北斗的也可以輕松干掉。
DR.web是一個(gè)俄羅斯的殺毒軟件,就是大家所說的大蜘蛛。和卡巴基本是一樣的,但引擎和技術(shù)不一樣,是俄羅斯官方和軍隊(duì)的采用的產(chǎn)品,商業(yè)和個(gè)人大多是采用卡巴,分兩個(gè)版本。
驅(qū)逐艦用的它的引擎,但畢竟是假蜘蛛,殺毒效果和DR.WEB根本不一樣。
只有一個(gè)對(duì)外,而且它的技術(shù)是俄羅斯國(guó)家科學(xué)院為后盾的。這個(gè)殺毒軟件公司目標(biāo)不是賺錢,純粹為了技術(shù),所以現(xiàn)在都沒有中文版,它從來不把二進(jìn)制病毒和不能發(fā)做的木馬列入病毒庫(kù),所以在一些測(cè)試中名字不是很靠前,甚至很少參加測(cè)評(píng),但殺毒實(shí)力絕對(duì)在卡巴以上,占用內(nèi)存很少,差不多4兆。
全世界五大殺毒引擎:
1、第一個(gè)當(dāng)然是要說說諾頓了,首創(chuàng)實(shí)時(shí)監(jiān)控技術(shù),還知道微軟的代碼。大家都說諾頓不好,其實(shí)諾頓的引擎很強(qiáng)大。從最底層保護(hù)計(jì)算機(jī),所以運(yùn)行起來不太快,只是殺毒理念不同,才讓諾頓不適合個(gè)人用戶。它主要以隔離為主,防止企業(yè)文件被刪除。因?yàn)橛行┍徊《靖腥玖说奈募静荒芡耆珰⒍尽V苯觿h除又會(huì)破壞文件,所以諾頓最適合企業(yè)用戶選擇。
2、第二應(yīng)該就是咖啡了,這個(gè)殺毒軟件把主要能力放在防毒上,也用了虛擬脫殼技術(shù),基本所有殼都可以干掉,現(xiàn)在知道為什么它這么火了吧,北斗的殼,我不知道能不能干掉,但它的虛擬技術(shù)沒有DR.WEB的好,用加密XTA算法(基本與DES一樣很難破解)寫的病毒,它和卡巴就都廢掉了。
3、第三個(gè)就是熊貓了,哈哈,這個(gè)西班牙的東東,全球第一個(gè)自動(dòng)升級(jí)的,人家的引擎也相當(dāng)不錯(cuò),速度絕對(duì)一流,查殺徹底,但病毒庫(kù)有點(diǎn)歐洲化,所以在中國(guó)用著不太好用,占內(nèi)存很大,金山好像現(xiàn)在就在仿熊貓,監(jiān)控好像不是,殺毒和升級(jí)都是仿造熊貓的,金山的監(jiān)控很LJ,你用用就知道了。
4、這個(gè)就是俄羅斯的卡巴斯基了,6.0 的引擎我還沒有分析過,人家的確是自己的引擎,以前KV就是防造的卡巴。但現(xiàn)在的KV好像更優(yōu)化了。
5、DR.WEB、也是俄羅斯的引擎,俄羅斯國(guó)家科學(xué)院合作開發(fā)的,軍方和克里姆林宮專用。啟發(fā)式加虛擬脫殼,北斗的殼,外面再加殼,加跳針也可以干掉,占用內(nèi)存很少。可以說是最強(qiáng)的引擎。對(duì)付變種病毒和木馬最好了??梢愿傻艏用躕TA算法。清除極其復(fù)雜的病毒。
驅(qū)逐艦用的它的引擎,但畢竟是假蜘蛛,殺毒效果和DR.WEB根本不一樣。
今天用驅(qū)逐艦全面掃描了一下,沒有發(fā)現(xiàn)什么。但用DR.WEB一掃發(fā)現(xiàn)這么多沒有掃出來,雖然大多數(shù)是廣告。
看來核心技術(shù)比DR.WEB 還是差很多,大家不要以為你真的用上了DR.WEB.人家俄羅斯說了,核心的東西是不賣的。
關(guān)于NOD這個(gè)我說一下,我不是很清楚這個(gè)殺毒軟件,不過它的引擎好像不是自己的。好像是自己做了很大的改進(jìn),殺毒很像熊貓,又不是熊貓,監(jiān)控和DR.WEB很像,形勢(shì)好像也一樣,有兩個(gè)進(jìn)程,監(jiān)控用的虛擬脫殼加啟發(fā)式,但方式絕對(duì)不一樣。我也不清楚它是誰的引擎,監(jiān)控很智能,我晚上試了一下可以對(duì)付一次北斗加殼的病毒,加了跳針就不行了。我一運(yùn)行灰鴿子竟然在我的計(jì)算機(jī)上生成了一個(gè)自動(dòng)連接的文件,NOD一點(diǎn)都沒有感覺。讓我忙了好久才殺掉。加了內(nèi)存免殺直接就過了,監(jiān)控上存在一個(gè)很大的問題,對(duì)付兩次加北斗殼的病毒,完全沒有感覺,你可以加兩次殼上報(bào)給它,估計(jì)會(huì)得獎(jiǎng)。
再就是它對(duì)付國(guó)內(nèi)的木馬,很差勁,很多殺不出來。特別是現(xiàn)在國(guó)內(nèi)木馬這么猖獗,你看到瑞星升級(jí)的病毒庫(kù)了嗎?木馬幾乎占90%,我感覺還是別用這個(gè)殺毒軟件好。我試了幾個(gè)盜QQ的木馬,結(jié)果就查出一個(gè)來。這個(gè)殺毒軟件我感覺還是不錯(cuò)的,在國(guó)內(nèi)用就感覺不合適了。對(duì)付灰鴿子不如KV,不是說它殺毒不行,是病毒庫(kù)的問題。軟件很不錯(cuò),我很喜歡這個(gè)殺毒軟件,理念很先進(jìn),占內(nèi)存又少。我對(duì)它不是很了解,不要罵我。
今天我加入趨勢(shì)和小紅傘,趨勢(shì)是日本控股的殺毒軟件,所以我一直都不用。不過我大二的時(shí)候趨勢(shì)出了一個(gè)很好的破解,我就把學(xué)辦的計(jì)算機(jī)都裝了趨勢(shì)(我當(dāng)時(shí)在法學(xué)院學(xué)辦和網(wǎng)站勤工儉學(xué)做反病毒和維修工)。不是因?yàn)樗糜?,我只是想讓小日本的升?jí)服務(wù)器硬盤多轉(zhuǎn)轉(zhuǎn),給它耗耗電,也讓他為中國(guó)人民免費(fèi)工作工作。趨勢(shì)前幾年很厲害的,特別是它的企業(yè)版,基本可以和咖啡抗衡。它的引擎是模仿諾頓的,理念也和諾頓一樣。記得我上中學(xué)時(shí)它出了一個(gè)樂億陽,當(dāng)時(shí)賣28塊錢,還有監(jiān)控帶升級(jí)。那個(gè)時(shí)候,瑞星還是3張軟盤呢,但它的個(gè)人版真的不怎么樣,要用就用企業(yè)版吧。
小紅傘是典型的DR.WEB的模仿產(chǎn)品。至少殺毒引擎一樣,應(yīng)該和驅(qū)逐艦的效果差不多,連啟動(dòng)掃描的方式都一樣。內(nèi)存掃描和殺毒掃描分開。這個(gè)家伙我是很喜歡的,很早以前就用過,竟然殺掉了當(dāng)時(shí)瑞星殺不了的愛情后門,用的還是那個(gè)免費(fèi)的。你們喜歡的鈦金版,當(dāng)時(shí)由于沒有升級(jí)的方法就放棄了。
還有人說卡巴的殺毒太占內(nèi)存了,這個(gè)是真的。我感覺卡巴并不成功,至少不是一個(gè)最好的殺毒軟件。一個(gè)好的殺毒軟件,最應(yīng)該做到的就是不托計(jì)算機(jī)。看看NOD32的設(shè)計(jì),要是NOD有卡巴的病毒庫(kù),估計(jì)我會(huì)一直用它。今天用NOD32開了幾個(gè)網(wǎng)頁,又中毒了,簡(jiǎn)直就是對(duì)中國(guó)用戶的漠視,關(guān)鍵是在中國(guó)沒有市場(chǎng),沒有利潤(rùn)才會(huì)這樣。不過要是大家買正版的話,我還是推薦中國(guó)的。我就一直買正版,包括我的XP都是正版的,真的就是比大街上買的那些Xp穩(wěn)定。所以測(cè)試還是別用那些所謂的破解,瑞星2005的盜版和正版的殺毒就有區(qū)別。但我很少買外國(guó)的正版,一直用江民的正版,瑞星我也有正版,當(dāng)時(shí)是為了測(cè)試用了它。你知道以前的瑞星總會(huì)有個(gè)提示,請(qǐng)反復(fù)查殺。什么叫反復(fù),就是一次清除不了,就是說明2005版瑞星的引擎跳殺很嚴(yán)重,一次不能徹底清除自我復(fù)制型病毒。那個(gè)瑞星2005的時(shí)候,我當(dāng)時(shí)拿著盒飯站在服務(wù)器前面,看著它的監(jiān)控被愛情后門干掉的,傷心死了。金山我是買的金山網(wǎng)鏢V,90大洋啊。用金山的朋友注意了,它的中級(jí)規(guī)則,是不防止別人PING的,調(diào)到高級(jí)又沒法在線看電影,規(guī)則真的不太好,不過一般家庭也夠了??ò退够篮诳驮诰钟蚓W(wǎng)好像也不能防止別人PING你,KIS6.0的防火墻,我還沒有試過,但推薦你把它調(diào)成學(xué)習(xí)模式,它默認(rèn)的是低。現(xiàn)在不買金山了,你要買的話就買KV和新引擎的瑞星吧。估計(jì)新引擎的瑞星要?jiǎng)龠^KV,前提是KV不進(jìn)步,但KV和卡巴最近的合作很密切,估計(jì)到下一個(gè)版本,引擎可能會(huì)達(dá)到卡巴6.0的標(biāo)準(zhǔn)。支持國(guó)產(chǎn),中國(guó)才會(huì)強(qiáng)大!!你看看韓國(guó)的汽車,基本韓國(guó)人都用韓國(guó)自己的汽車??ò偷膾呙枋撬形募紥呙?,所以很卡阿,你關(guān)了監(jiān)控也沒有用,它在系統(tǒng)內(nèi)部運(yùn)行。不過殺毒絕對(duì)........不說了。
對(duì)了今天出了熊貓的2007中文,熊貓最新的引擎已經(jīng)超過了NOD32的速度,在一個(gè)國(guó)外的測(cè)評(píng)上看到的,占內(nèi)存少了很多,我現(xiàn)在在測(cè)試,很流暢。你們可以試一下。感覺還是不錯(cuò)的。過幾天再做個(gè)防火墻的分析。希望大家支持我,我把字放大了,這樣對(duì)視力有好處,有什么問題就說好了,我會(huì)不斷更新,一定記住殺毒軟件一定不要托機(jī)器,要不就違反了基本的原則。那和你常年中毒有什么區(qū)別??!
殺毒引擎
以下為各家廠商的殺毒引擎簡(jiǎn)介,文中有一部分來源于業(yè)已公開的技術(shù)資料,有一部分來源于在病毒論壇上被奉為經(jīng)典的反編,還有一部分來源于廠商技術(shù)人員的介紹(官方和私下的都有)。
1.諾頓:這個(gè)最熟悉了,諾頓的殺毒軟件實(shí)際上防止偵測(cè)方面做得并不是很好,很多病毒程序在子程序段中經(jīng)常借鑒搞崩諾頓的代碼,希望在新版本中諾頓可以采用更強(qiáng)的自身防護(hù)技術(shù)。諾頓的引擎應(yīng)該是完全自成封閉體系的,沒有資料證實(shí)諾頓曾經(jīng)購(gòu)買或者借鑒過別的殺毒引擎。傳聞很多公司都在設(shè)計(jì)時(shí)參考過卡巴斯基的泄漏版引擎設(shè)計(jì),因此曾經(jīng)在微軟社區(qū)在線聊天時(shí),問過這個(gè)問題?;刭N一致認(rèn)為諾頓借鑒卡巴斯基的殺毒引擎毫無必要,它自己的引擎搞得挺好的。有一個(gè)叫fenssa的家伙甚至回貼說不考慮病毒庫(kù)因素,諾頓的殺毒引擎相當(dāng)先進(jìn),綜合防護(hù)性能很好。在微軟,除了用Mcafee的就使用諾頓的(這一點(diǎn)我比較相信,很少見到別的殺軟在微軟被使用)。從諾頓的技術(shù)文檔描述和在病毒論壇上流傳的29A的一個(gè)家伙搞的一篇叫虛擬機(jī)環(huán)境下諾頓工作過程的步進(jìn)追蹤和反編的文章來看,諾頓的殺毒引擎應(yīng)該是傳統(tǒng)的靜態(tài)代碼對(duì)應(yīng)與實(shí)時(shí)監(jiān)控的完美結(jié)合,應(yīng)該有一些改進(jìn)的虛擬機(jī)技術(shù)在里面(諾頓的人并不怎么推崇虛擬機(jī)技術(shù))。諾頓的殺毒速度慢,應(yīng)該源于諾頓采用了較多的靜態(tài)代碼這種傳統(tǒng)的檢查方式有關(guān)。我個(gè)人非常喜歡諾頓的隔離機(jī)制,我認(rèn)為在沒有確定完全正確的處理方式之前,刪除是不應(yīng)該被采用的。一個(gè)高手寫的病毒應(yīng)該能盡可能的與系統(tǒng)進(jìn)程相關(guān),在這種情況下,隔離的優(yōu)勢(shì)立刻顯現(xiàn)。諾頓資源占用量比較大,但實(shí)現(xiàn)了如下設(shè)計(jì)目標(biāo):能識(shí)別的病毒和被識(shí)別為病毒的進(jìn)程完全可以正確處理,對(duì)已經(jīng)不可能產(chǎn)生破壞作用的“病毒尸體”不會(huì)產(chǎn)生誤判,更不會(huì)出現(xiàn)一次又一次的在處理完某病毒后又檢測(cè)其為病毒的狀況。
很多人認(rèn)為諾頓企業(yè)版和個(gè)人板采用的引擎完全一致,這種理解不很正確。實(shí)際上企業(yè)版在個(gè)人板的技術(shù)上還是有改進(jìn)的。Zdnet上刊登過一篇文章指出:企業(yè)版和個(gè)人版引擎的核心規(guī)則完全一樣,但在前端文件匯入部分企業(yè)版是優(yōu)于個(gè)人版的,企業(yè)版使用了更多的API接口。文章中說,在大規(guī)模文件掃描時(shí),企業(yè)版明顯優(yōu)于個(gè)人版。并且由于使用了負(fù)載技術(shù),企業(yè)版資源占用還好一點(diǎn)。另外據(jù)說企業(yè)版支持基于網(wǎng)絡(luò)的多重負(fù)載技術(shù)。
2.Mcafee:記得看過一篇報(bào)道說Mcafee收購(gòu)過別的殺毒軟件引擎設(shè)計(jì)公司,據(jù)回貼可知為所羅門。在網(wǎng)上很少能看到關(guān)于對(duì)Mcafee的殺毒引擎進(jìn)行過分析的技術(shù)文檔,但從他自己宣傳的資料看,Mcafee對(duì)虛擬機(jī)技術(shù)和實(shí)時(shí)監(jiān)控研究的都挺徹底的。比如他最近宣傳防止應(yīng)用程序溢出(大致這個(gè)名字)的技術(shù),應(yīng)該是在不考慮硬件平臺(tái)的情況下虛擬機(jī)技術(shù)和實(shí)時(shí)監(jiān)控技術(shù)結(jié)合的上乘之作,盡管經(jīng)常出現(xiàn)錯(cuò)誤的溢出偵測(cè)(軟件層面的防溢出技術(shù)確實(shí)不很穩(wěn)定)。在處理大量的文件時(shí),Mcafee有一定的速度優(yōu)勢(shì)(微軟社區(qū)中有這個(gè)問題的論述)。有來自于Mcafee論壇的消息說,Mcafee正在研究更先進(jìn)的智能碼掃描技術(shù),估計(jì)肯定比東方衛(wèi)士搞得要好。根據(jù)組長(zhǎng)的回貼,Mcafee自發(fā)布VSE8.0i以來就著重于“前懾防范”這一新型的安全領(lǐng)域,并且NORTON也在朝這一方向邁進(jìn)。“前懾防范”一共分為兩個(gè)部分,其一為運(yùn)用部分防火墻技術(shù)外加其入侵檢測(cè)技術(shù)有效的阻斷病毒的傳播源,以至于病毒在傳染的初期無法得到大面積的傳播降低了危害性;其二為依靠其強(qiáng)大的特征碼檢測(cè)技術(shù)(Extra.dat)對(duì)病毒的行為方式、特征代碼等進(jìn)行檢測(cè),依靠它強(qiáng)大的研發(fā)團(tuán)隊(duì)以及策略聯(lián)盟伙伴使其在這一領(lǐng)域獨(dú)樹一幟。諾頓能在其新版產(chǎn)品中也加入了一些原本屬于防火墻的功能。發(fā)郵件詢問諾頓的研究人員為什么沒有采用特征碼殺毒技術(shù),回應(yīng)說一個(gè)完美的特征碼掃描技術(shù)應(yīng)該能夠達(dá)到根據(jù)用戶的指定加入特定文件為病毒的目的,也就是當(dāng)用戶指定某個(gè)活動(dòng)程序?yàn)椴《緯r(shí),殺毒軟件的引擎能夠根據(jù)自身的規(guī)則為該活動(dòng)程序定義一個(gè)特征碼,并且在控制該活動(dòng)程序時(shí),能夠有效地?cái)嘟^其與系統(tǒng)正常進(jìn)程的關(guān)聯(lián)。在沒有這個(gè)水平之前,諾頓不會(huì)大規(guī)模采用特征碼技術(shù)。從Mcafee的技術(shù)文檔來看,Mcafee也只是有限度的試驗(yàn)性的研究該技術(shù),并在比較有把握的地方應(yīng)用。實(shí)際上兩家公司在這方面還有很長(zhǎng)的路要走。
3.卡巴斯基:被過度神話的殺毒軟件。我個(gè)人非常尊重卡巴斯基的高水準(zhǔn),但說句實(shí)話,在不考慮資源占用的情況下,卡巴斯基并沒有什么足夠的理由能夠讓我放棄諾頓,二者的水平并沒有什么差異。在穩(wěn)定性上,卡巴斯基比諾頓要差一些。由于早些年卡巴斯基的引擎曾經(jīng)泄漏(實(shí)際上泄漏的并不是初始源代碼,只是泄漏的引擎可以比較容易的反編),因此網(wǎng)上可以找到很多關(guān)于卡巴斯基引擎的非常詳細(xì)的技術(shù)分析,尤其是德國(guó)的病毒高手寫的關(guān)于如何優(yōu)化卡巴斯基殺毒引擎的文章,被認(rèn)為是所有采用卡巴斯基引擎的殺毒軟件廠商必看的文章之一,就象美國(guó)人寫的那篇VB100到底怎么測(cè)試殺毒軟件(里面作者綜合近幾年的測(cè)試結(jié)果推測(cè)了VB100在測(cè)試時(shí)可能使用的病毒類型,相關(guān)比例等)是殺毒軟件廠商在將自己的軟件送測(cè)前必看的文章一樣。從網(wǎng)上大量的分析文檔看卡巴斯基的虛擬機(jī)技術(shù)是很優(yōu)秀的,但是去年有人發(fā)貼認(rèn)為卡巴斯基的良好的性能來源于它非常龐大的病毒庫(kù)和良好的升級(jí)速度,其殺毒引擎設(shè)計(jì)水平并不高于其余的公司??ò退够囊娌捎昧怂^的單一形式的規(guī)則判斷,眾所周知諾頓是基于分類的規(guī)則處理??ò退够囊嬖谖募?biāo)識(shí)比對(duì)病毒庫(kù)的時(shí)候被認(rèn)為有著很好的性能,充分利用了處理器的處理能力,“但令人擔(dān)憂的是,該公司對(duì)最新出現(xiàn)的技術(shù)并不充分重視”(英國(guó)的計(jì)算機(jī)雜志去年年末的評(píng)論),究竟是對(duì)原有引擎進(jìn)行徹底改進(jìn)還是大量使用新技術(shù),估計(jì)誰都不知道??ò退够囊娲嬖诮凶鏊^的“過于簡(jiǎn)短的文件碼”問題,說白了就是有時(shí)候會(huì)鞭尸,它的研究人員說正在改進(jìn)。前段時(shí)間有人發(fā)帖子中指出病毒編寫者只認(rèn)可卡巴斯基,說實(shí)話看了很多論壇文檔,好像沒有哪個(gè)強(qiáng)人這么說過??ò退够叩氖桥c美國(guó)廠商有很大區(qū)別的研發(fā)道路,卡巴斯基很少引用別的公司開發(fā)的技術(shù),而是在不斷的深化,改進(jìn)自身的殺毒引擎,單從某些方面評(píng)論,卡巴斯基的引擎代表著業(yè)界最高水準(zhǔn),但并不是全部??ò退够且豢詈芎玫臍⒍拒浖?,但并不是神。應(yīng)該說它與諾頓,Mcafee一樣都站在殺毒軟件的頂峰水平上。
在國(guó)內(nèi),一直有江民的殺毒軟件采用卡巴斯基引擎的傳聞,說句實(shí)話業(yè)界相當(dāng)一部分殺毒軟件都參考了其引擎設(shè)計(jì),即使在國(guó)內(nèi)也沒有足夠的信息證實(shí)只是江民參考了其引擎設(shè)計(jì)。很多人都使用各種各樣的病毒包對(duì)卡巴斯基和江民進(jìn)行測(cè)試,測(cè)試結(jié)果是完全一樣。說句實(shí)話,這種測(cè)試并沒有什么可信性,對(duì)化石孢的檢測(cè)各種殺毒軟件結(jié)果幾乎都一樣。只有兩種方法能夠說兩者的引擎如何:1.將兩款軟件送至VB100或者類似的權(quán)威機(jī)構(gòu)進(jìn)行測(cè)試,如果兩者對(duì)其中未知病毒的測(cè)試結(jié)果(這個(gè)結(jié)果并不公布,廠商自己去買)完全一樣,那什么都沒說的。兩個(gè)不同的引擎機(jī)制在對(duì)待同樣大規(guī)模的未知病毒庫(kù)時(shí)出現(xiàn)相同的檢測(cè)結(jié)果近乎是不可能的??上У氖?,江民沒有參加過VB100測(cè)試,好像也不大可能個(gè)人有足夠龐大的未知病毒庫(kù)來進(jìn)行檢測(cè)。2.采用類似于破解的方法進(jìn)行反編,分析整個(gè)軟件的工作機(jī)制,工作量有多大相信都能猜出來,也沒有見過有人搞過這種研究。因此我個(gè)人只能認(rèn)為江民可能(較大程度的)參考了卡巴斯基的殺毒引擎設(shè)計(jì),但從兩款殺毒軟件的靈敏程度,殺毒速度等諸多方民看,即使江民采用了卡巴斯基的引擎,江民也應(yīng)該進(jìn)行了很大程度的源代碼修改或者優(yōu)化,另外也有消息說江民在引擎中加入了一些自己開發(fā)的技術(shù),在實(shí)現(xiàn)方法上類似于數(shù)字碼技術(shù)。霏凡上曾有高手指出假如公布兩款軟件的源代碼,可能并不會(huì)有人能看出二者有什么關(guān)系。實(shí)際上,當(dāng)發(fā)現(xiàn)江民的軟件并不能使用卡巴斯基的病毒庫(kù)的時(shí)候,我們就應(yīng)該知道即便曾經(jīng)借鑒過,二者也已經(jīng)可以被認(rèn)為是不同的殺毒引擎??赡茉赪indows3.x平臺(tái)下,二者曾經(jīng)很相近;但是今天我們?cè)谑褂肳indowsxp.即使江民確實(shí)采用過卡巴斯基的引擎,那么可以說江民在某些方面發(fā)展了這套引擎,盡管這種發(fā)展未必與原始的研發(fā)方向相符。但無論基于何種角度考慮,我認(rèn)為江民的殺毒軟件還是有優(yōu)秀之處的。畢竟你回頭看一看國(guó)內(nèi)的殺毒軟件廠商,在真正的技術(shù)研發(fā)領(lǐng)域只有這么一面旗幟偶爾飄揚(yáng)。一步步走下來,江民還是有技術(shù)進(jìn)步的。只就純技術(shù)因素而論,假如江民采用了卡巴斯基的引擎,那么今天兩家廠商在不同的方向上發(fā)展著那套原始的引擎,這未必是壞事,只要不固步自封,我們好像沒什么必要爭(zhēng)論兩家廠商是否一個(gè)原始祖先,怕的就是在別人都往前跑的時(shí)候自己停下來,這跟自取滅亡沒什么區(qū)別。盡管市場(chǎng)是殺毒軟件廠商的第一要素,但別忘了技術(shù)是一個(gè)殺毒軟件能否基業(yè)常青的決定性力量。
再加入金山和F-Secure殺毒,從它們來看多引擎。
這兩款殺毒以前都以多引擎著稱,看看真實(shí)的情況,說起金山,感覺有點(diǎn)遺憾和壓抑。對(duì)自己的正版用戶都撒謊騙人。大家一定知道金山毒霸是怎么出道的,途徑和今天的病毒驅(qū)逐艦是一樣的,在DR.WEB的引擎外面加了個(gè)包裝。不過在中國(guó)是金山公司加的。當(dāng)年的毒霸其實(shí)真的不錯(cuò),可以說比當(dāng)時(shí)的瑞星和KV都好,這也是應(yīng)該的,拿DR.WEB和當(dāng)時(shí)的瑞星和KV比,中國(guó)的當(dāng)然干不過它。所以金山毒霸當(dāng)時(shí)一舉成功。但當(dāng)時(shí)金山根本不是它說的多引擎,其實(shí)就一個(gè)DR.WEB的。為什么???大家一定認(rèn)為我亂說,事實(shí)上毒霸2003號(hào)稱集成AVP引擎,2002版及之前又號(hào)稱是Dr.Web的,可見其所謂“國(guó)內(nèi)引擎”是Dr.Web,金山并無其自己的引擎。其實(shí)DR.WEB在2002年以前就停止了和金山的合作,你現(xiàn)在知道金山毒霸的用戶為什么從2002版金山開始就老是罵金山毒霸不管用了吧。的確從2002版金山毒霸,質(zhì)量就十分差了。還有一點(diǎn),你把金山毒霸和DR.WEB一起打開殺毒,看看占多少內(nèi)存。估計(jì)今天的機(jī)器也夠嗆,要真是多引擎,當(dāng)時(shí)的機(jī)器的性能能運(yùn)行嗎?掃描能那么快嗎?簡(jiǎn)直就是騙人。
人家F-Secure的殺毒軟件才真正是多引擎(以前的版本),故鄉(xiāng)芬蘭,集成了AVP,LIBRA,ORION,DRACO四套殺毒引擎?;臼亲叩目ò偷穆肪€,加上自己的引擎,現(xiàn)在的F-Secure占內(nèi)存很少?,F(xiàn)在是不是多引擎我就不知道了,有很多人喜歡這個(gè)東東。我告訴你有個(gè)辦法可以拿到正版,你去用微軟推薦殺毒,其中就有這個(gè),不過是英文版的,可以用一年,破解的生級(jí)后,容易出現(xiàn)像DR.WEB那樣的情況,從漢化的變成英文的。如果只殺毒的話,這個(gè)F-Secure我還是很推薦的,現(xiàn)在的病毒庫(kù)也不如以前的版本了,你裝上它就會(huì)發(fā)現(xiàn)它有N個(gè)進(jìn)程,很占內(nèi)存。這個(gè)家伙才是真正的多引擎,這個(gè)家伙很早就集成了卡巴的引擎,甚至在一段時(shí)間還在VB100中超過了卡巴,你運(yùn)行一下就知道什么叫多引擎殺毒了。
在我看來金山是最會(huì)做秀的,把木馬庫(kù)拿出來做個(gè)木馬專殺,當(dāng)時(shí)的木馬專殺僅僅可以檢查EXE關(guān)聯(lián)與win.ini,winstart.bat以及system.ini,就不用說和國(guó)外的木馬專殺比了,估計(jì)木馬克星也會(huì)笑死它,在防火墻上加入殺毒引擎,這些其實(shí)都沒有實(shí)質(zhì)性的作用,作用只有一個(gè)——作秀,讓中國(guó)不懂殺毒軟件的老百姓去買金山毒霸。自從不用DR.WEB引擎以后金山幾乎就垃圾到家了,如果你是金山的FANS一定看過金山毒霸6加強(qiáng)版出來時(shí),他們說過一句話,“我們從來沒有對(duì)毒霸這么有信心過”,看來自己也是知道不行的。那個(gè)時(shí)候?yàn)槭裁从行判牧?,因?yàn)榧訌?qiáng)版終于可以查殺他們?cè)?003版就宣傳的可以徹底查殺RAR文件病毒?,F(xiàn)在金山的新引擎居然說可以殺某些很生猛的殼,甚至加殼后加跳針的,簡(jiǎn)直就是騙人。它沒有虛擬脫殼怎么殺?????這不是坑中國(guó)老百姓嗎?金山的FANS可能看到要罵我了,用事實(shí)來說話,你如果在病毒重災(zāi)區(qū),你裝上金山毒霸2006,從此你就別清閑了?。?!我什么都不說,不信你就試試看。
聯(lián)系客服