瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【讨论】SSM果然强啊
C++果冻 - 2005-9-26 21:39:00
今晚瑞星终于成功升级了,由于更新了组件需要重启,重启后ssm提示现在的Ravtimer已经不是原来的Ravtimer,虽然叫一个名字,但是是膺品,哈哈……真是太强了

附件: 2805442005926213942.jpg
C++果冻 - 2005-9-26 21:44:00
“RAVTIMER.EXE 不是原来获得你容许的程序,但是它有和原来程序相同的名字。你或许刚刚升级或者这是一个膺品。你应该为这个程序制定新的规则。”

强啊
香水蛋蛋 - 2005-9-26 21:47:00
哦,还可以
baohe - 2005-9-26 21:48:00
引用:
【C++果冻的贴子】“RAVTIMER.EXE 不是原来获得你容许的程序,但是它有和原来程序相同的名字。你或许刚刚升级或者这是一个膺品。你应该为这个程序制定新的规则。”

强啊
...........................

这不奇怪。SSM是靠MD5辨别已知文件是否被加料的。
如果你有EXESCOPE之类的工具,你可以仅仅改变SSM主文件的1个字符,然后保存。再次启动运行时,SSM会报告自身已经被改动。
C++果冻 - 2005-9-26 21:50:00
哦,原来如此,学到知识了,THX
香水蛋蛋 - 2005-9-26 22:12:00
MD5算法。。。
C++果冻 - 2005-9-26 22:20:00
是滴是滴,md5

附件: 2805442005926222229.jpg
1
查看完整版本: 【讨论】SSM果然强啊