Перейти к содержанию
Сергей Ильин

Куда подевалась хваленая скорость Nod32?

Recommended Posts

Storm
Странно! Я через 15 минут после начала ознакомления снес ESS 3.0.566

Интересно узнать почему.

Или руссификатор мне кривой попался, или я не знаю, как его готовить!

Руссификатор официальный?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Визуальной разницы в скорости не заметил, на ранних бета версиях немного притормаживал.

Визуально разницы почти нет, она появляется при обнаружении и лечении зараженных файлов. Рядовой пользователь тормозов в повседневной жизни не обнаружит.

Странно! Я через 15 минут после начала ознакомления снес ESS 3.0.566 Twisted Evil

Аж опплевался!

Грубейший :off:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chaman

Олег777

Зачем руссификатор, это он нужен для новичков, а так все и без него понятно, даже без знания английского.

Добавлено спустя 15 минут 48 секунд:

Сергей Ильин

так я этои имел ввиду, проверял на базе из порядка 2000, но она старая совсем.

Можно получить парочку из той 1000, на которых нод "тормозил"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ASMax
Тоже мне новость, НОД быстр только на чистых системных файлах винды, а все остальные он пережовывает по пол минуты (и как обычно безрезультатно :) Извините, но это не лечится - это издержки того, что все пакеры он пытается снимать эмулятором.

В свою очередь из этого следует, что любой антиэмуляторный трюк потребует переделки движка (в лучшем случае), то есть время реакции в таком случае возрастет колоссально. :?

Добавлено спустя 53 минуты 8 секунд:

А эмулятор тоже можно оптимизировать по скорости, динамическая трансляция кода "на лету" (JIT) тут очень помогает. В некотором смысле, эмулятор автоматически конструирует код распаковки пакера, т.е. делает ту самую работу, что и человек, который занимался бы написанием статического распаковщика. Может быть генерируется не самый оптимальный код в плане быстродействия, особенно для монстроидных крипторов/пакеров, но зато выше надежность (человек, пишущий статический распаковщик всегда может ошибиться) и лучше универсальность (как правило, без проблем распаковываются новые версии известных пакеров, а также могут распаковываться и неизвестные/патченые пакеры).

А у многих ли производителей антивирусного ПО реализована динамическая трансляция? :roll:

Что же касается остального, то я бы хотел отметить два момента:

1. Производители систем защиты ПО в первую очередь борются с человеком. Потому что их главная цель - это противодействие крякерам и их основным приемам работы. Борьба же с эмулятором никогда не была самоцелью, чем и объясняется кажущаяся легкость снятия эмулятором практически всех видов протекторов.

2. Эмулятор никоим образом не поможет получить защищенный файл в исходном виде. В подавляющем большинстве случаев речь идет фактически о получении дампа, что же касается импорта, точки входа и маркеров, то чуда, увы, не произойдет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
    • PR55.RP55
      Предлагаю добавлять в лог - информацию по пользователям типа: Account: (Hidden) User 'John' is invisible on logon screen Account: (RDP Group) User 'John' is a member of Remote desktop group и т.д.      
    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
×