主动防御病毒软件《病毒防御助手》最终版发布(原龙盾/光子防御网)
龙吟·天变2014/02/09软件综合 IP:福建
本帖最后由 龙吟·天变 于 2014-2-9 13:55 编辑

因为参加科技创新大赛的省赛初赛没过,所以这个项目可能就做到今天了……







下载地址:
XXXXXXXXXXXXXXXXXXXXXX/d/XXXXXXXXXXD3UgQAee1
源代码找时间上传,有想要的可联系我QQ879552471
+150  科创币    phpskycn    2014/02/13 感谢分享
来自:计算机科学 / 软件综合
28
已屏蔽 原因:{{ notice.reason }}已屏蔽
{{notice.noticeContent}}
~~空空如也
香香居士
10年4个月前 IP:未同步
668811
哎,社会就是这么残酷
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
那一抹淡蓝
10年4个月前 IP:未同步
668835
矛与盾,lz可以找个人来把源代码给他让他找漏洞或者弄一个干掉你软件的病毒,然后这样相互改进
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
布布卡
10年4个月前 IP:未同步
668879
现在杀软都免费 再说lz是,
要是在零几年发布[s:3]
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
Paprika616
10年4个月前 IP:未同步
668883
精神可嘉……
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
金星凌日
10年4个月前 IP:未同步
668923
源代码1.6G……那得有多少行啊?
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
绿色绅士
10年4个月前 IP:未同步
668948
下次我要挑战一下你这杀软
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
绿色绅士
10年4个月前 IP:未同步
668949
敢不敢把电脑上其他杀软退了,就用这一个?
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
bxbian951122
10年4个月前 IP:未同步
669041
卧槽这都没过。。
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
相对论万岁
10年4个月前 IP:未同步
669611
那个什么煞笔大赛过不过都无所谓
只要lz在开发过程中学到了新的东西,那么它就是有意义的
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
phpskycn
10年4个月前 IP:未同步
670036
这两天忙没即时回复比较抱歉。
靠主动防御+自动分析实现较好的反病毒效果是非常难实现的,而且微点之类的厂商很久以前就已经尝试过。别的不说,入侵者用一个很简单的思路:自己加载sys然后获取RING0,就很难判断,因为现在所谓的主动防御也只是在RING0层拦截RING3的各类请求然后进行分析,而光靠这些很难判断这个sys是否合法。而简单的行为分析几年前杀毒软件厂商就在做了。
LZ如果有兴趣的话可以尝试我几年前的思路:静态虚拟机+行为分析,不过效率和时间欺骗上比较麻烦,实现起来也有点复杂。
LZ在这个年龄对Windows内核有如此程度的了解相当不错,不过似乎使用的一些技术比较老,建议可以参考一下ASM的开源ARK工具A-Protector。其实自己没必要尝试一个人做完整的产品,太累,项目管理成本过高,只要专注核心技术就好
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
phpskycn
10年4个月前 IP:未同步
670038
其实内核、底层相关的东西,拿出来摆到台面上人家看不懂,所以大多数人都在闷声发大财……
对抗太累,有的时候对方会从根本想不到的地方进来,特别是有些地方别人是通过大量逆向工程研究得出的,比如之前比较著名的NtSystemDebugControl(),而且在ReactOS、微软的符号服务,WRK等的影响下,现在对内核本身的理解已经比较深入了,继续挖掘需要花费大量时间进行逆向工程。
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
小强
10年4个月前 IP:未同步
670503
楼主楼主!高中去参加奥赛吧!
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673489
小强 发表于 2014-2-16 09:50
楼主楼主!高中去参加奥赛吧!


我不会……
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673490
小强 发表于 2014-2-16 09:50
楼主楼主!高中去参加奥赛吧!


我不会……
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673491
phpskycn 发表于 2014-2-14 00:03
其实内核、底层相关的东西,拿出来摆到台面上人家看不懂,所以大多数人都在闷声发大财……
对抗太累,有的 ...


是啊,多谢!只不过是自己自娱自乐而已,当时也只是为了学校的电脑制作的,至于更高深的技术没有人教导也很难学到,这个怎么办?
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673492
phpskycn 发表于 2014-2-13 23:58
这两天忙没即时回复比较抱歉。
靠主动防御+自动分析实现较好的反病毒效果是非常难实现的,而且微点之类的 ...


静态虚拟机应该如何搭建呢?对系统不是压力很大?
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673493
bxbian951122 发表于 2014-2-9 23:42
卧槽这都没过。。


嗯……
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673494
绿色绅士 发表于 2014-2-9 20:04
敢不敢把电脑上其他杀软退了,就用这一个?


这个是做给学校班级电脑用的……主要保护对象不是目前你们的电脑,不过效果是有的。
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673495
金星凌日 发表于 2014-2-9 19:09
源代码1.6G……那得有多少行啊?


里面有一大堆的资料和生成的调试文件,可能会比较多,不过十几个工程是有的。
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673496
v12212 发表于 2014-2-9 17:38
精神可嘉……


谢谢。
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673497
那一抹淡蓝 发表于 2014-2-9 14:24
矛与盾,lz可以找个人来把源代码给他让他找漏洞或者弄一个干掉你软件的病毒,然后这样相互改进


暂时是不打算继续做这个了,自己一个人做的太累太累……毕竟难以干过正规的杀软厂商,再好的技术也会被盗窃
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
673498
phpskycn 发表于 2014-2-13 23:58
这两天忙没即时回复比较抱歉。
靠主动防御+自动分析实现较好的反病毒效果是非常难实现的,而且微点之类的 ...


另外这个项目没有任何投入……没成本可言……
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
phpskycn
10年3个月前 IP:未同步
673555
龙吟·天变 发表于 2014-3-3 08:28
静态虚拟机应该如何搭建呢?对系统不是压力很大?


静态的虚拟机就是模拟CPU的行为,最简单地就是模拟每一条指令。执行效率可能比较低但是对系统压力不会太大。
不过工程量不小,曾经实现60%的X86指令,汇编+C代码就超过4000行了
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
hicleler
10年3个月前 IP:未同步
673740
强烈支持楼主。677天已经是一个很长的周期了,毅力可嘉!而且算法也很智能,离线下基于行为的主动防御还不算创新?而且是针对青少年的。希望楼主能在github上开源,让更多专业的工程师知道,并兴趣开发。使之得以发扬光大,现在的比赛很多都已经偏离了宗旨,但你的成果就是对你过程最大的鼓励。加油,当做兴趣做下去吧!
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
celeron533
10年3个月前 IP:未同步
674911
为何不放在github上呢?
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
phpskycn
10年3个月前 IP:未同步
675145
celeron533 发表于 2014-3-10 19:21
为何不放在github上呢?


Windows内核程序猿通常都不喜欢开源……
因为他们觉得自己的发现、想法、思路 == ¥
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
龙吟·天变作者
10年3个月前 IP:未同步
675823
hicleler 发表于 2014-3-4 12:52
强烈支持楼主。677天已经是一个很长的周期了,毅力可嘉!而且算法也很智能,离线下基于行为的主动防御还不 ...


我会考虑的,应该不会太久,目前源代码太多太杂需要整理。。。
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论

想参与大家的讨论?现在就 登录 或者 注册

所属专业
上级专业
同级专业
龙吟·天变
笔友
文章
6
回复
68
学术分
0
2012/05/13注册,6年4个月前活动
暂无简介
主体类型:个人
所属领域:无
认证方式:邮箱
IP归属地:未同步
文件下载
加载中...
{{errorInfo}}
{{downloadWarning}}
你在 {{downloadTime}} 下载过当前文件。
文件名称:{{resource.defaultFile.name}}
下载次数:{{resource.hits}}
上传用户:{{uploader.username}}
所需积分:{{costScores}},{{holdScores}}下载当前附件免费{{description}}
积分不足,去充值
文件已丢失

当前账号的附件下载数量限制如下:
时段 个数
{{f.startingTime}}点 - {{f.endTime}}点 {{f.fileCount}}
视频暂不能访问,请登录试试
仅供内部学术交流或培训使用,请先保存到本地。本内容不代表科创观点,未经原作者同意,请勿转载。
音频暂不能访问,请登录试试
支持的图片格式:jpg, jpeg, png
插入公式
评论控制
加载中...
文号:{{pid}}
投诉或举报
加载中...
{{tip}}
请选择违规类型:
{{reason.type}}

空空如也

加载中...
详情
详情
推送到专栏从专栏移除
设为匿名取消匿名
查看作者
回复
只看作者
加入收藏取消收藏
收藏
取消收藏
折叠回复
置顶取消置顶
评学术分
鼓励
设为精选取消精选
管理提醒
编辑
通过审核
评论控制
退修或删除
历史版本
违规记录
投诉或举报
加入黑名单移除黑名单
查看IP
{{format('YYYY/MM/DD HH:mm:ss', toc)}}