【测评向】批处理杀毒哪家强?
bat吧
全部回复
仅看楼主
level 14
[酷]最近吧里很多扫描bat的bat(略绕)
[滑稽]那么问题来了,批处理杀毒哪家强?
[咦]这个问题还真不好回答,我们还是来一起测评一下吧(其实我心里已经有底了[滑稽])
参加测试:
BatDefender        by @hemiao98765432
Batscript调试鉴定器[bate]  by @zl7603
击毒卫士 4         by @编程我可是第一 (改良:@苦力怕01 )
批处理危险等级      by @bluewing009
测试环境:
Windowx XP SP3 32位 旗舰版
2015年06月10日 05点06分 1
level 14
首先我们看界面
批处理危险等级分析工具:界面简洁,占用面积小,无冗长信息,赞一个
Bat Defender:其实感觉要么把信息居中,要么把窗口缩小一点会好看一点
Batscript调试鉴定器:看起来非常高大上的感觉,赞一个
击毒卫士4:信息简洁,界面看起来非常整齐,不会让人感觉浪费空间,赞一个.(不过下面的提示信息是什么鬼...)
界面:
批处理危险等级分析工具>
Batscript调试鉴定器>
击毒卫士4>
Bat Defender
2015年06月10日 05点06分 2
level 12
留名
2015年06月10日 06点06分 3
[哈哈]
2015年06月10日 07点06分
level 14
其次我们看他们各自提供的特殊功能
BatDefender:可以修改文件关联,启动任何bat都会自动扫描,貌似不错
但是...
1.只关联了.bat,.cmd没有关联
2.解除关联的时候,你会惊奇地发现自己的bat关联没了...是的,没了![喷]这什么鬼功能...差评!
批处理危险等级:无特殊功能
击毒卫士4:无特殊功能
Batscript调试鉴定器:提供了安全模式和调试模式,虽然bat依然有,但相对还好...
特殊功能:
Batscript调试鉴定器>
批处理危险等级=
击毒卫士4>
BatDefender
2015年06月10日 06点06分 4
求修改文件关联到默认的批处理代码(用ftype)
2015年06月10日 12点06分
@hemiao98765432 ftype batfile="%1" %*
2015年06月10日 14点06分
@aiwozhonghuaba 谢。下次会加上。。。
2015年06月10日 15点06分
用ifeo怎么样[滑稽]
2015年06月11日 09点06分
level 14
[滑稽]我们来看看能够查杀的命令,这个地方就直接读源码了
击毒卫士4:10个
Batscript调试鉴定器:34个
批处理危险等级:37个
BatDefender:32个(这个是扫描一个带有一大堆命令的脚本得出来的数据)
查杀命令数量:
批处理危险等级>
Batscript调试鉴定器>
BatDefender>
击毒卫士4
2015年06月10日 06点06分 5
level 14
现在我们看查杀结果界面[滑稽]
批处理危险等级:依旧是简洁明了,赞一个!
Batscript调试鉴定器:也是简洁向,不过看起来前者更为直观
Bat Defender:这蛋疼的排版啊...一个命令还重复出现...还有乱码....叫人怎么看...差评[喷]!
击毒卫士4:排版依旧是蛋疼的...冗余信息太多了
查杀结果界面:
批处理危险等级>
Batscript调试鉴定器>
击毒卫士4>
Bat Defender
2015年06月10日 06点06分 6
level 14
反加密能力测试:
1.变量加花
批处理危险等级:无压力
Batscript调试鉴定器:无法查杀
击毒卫士4:无法查杀
Bat Defender:无法查杀
2.普通变量偏移
批处理危险等级:无压力
Batscript调试鉴定器:无法查杀
击毒卫士4:无法查杀
Bat Defender:无法查杀
3.高级变量偏移:
全挂了...没有一个能查杀
4.混淆文本编码类型
批处理危险等级:无压力
Batscript调试鉴定器:无法查杀
击毒卫士4:无压力
Bat Defender:无压力
5.转义符的各种特技
依旧全挂掉
6.for的特技

反加密能力:
批处理危险等级>
击毒卫士4=
Bat Defender>
Batscript调试鉴定器
2015年06月10日 07点06分 10
level 14
综合评定:批处理危险等级>Bat Defender=Batscript调试鉴定器>击毒卫士
[滑稽]觉得自己水的一手好帖~
2015年06月10日 07点06分 11
level 7
楼主你好,从测试结果上看,我估计你用的是V1.3
目前最新版本可以应对 ^ 和for 以及&和|,如果可以的话,请发给我一份测试包
PS:目前最新版本因为工作原因,未优化代码,运行时间较长,暂未发布。
2015年06月10日 15点06分 13
已发
2015年06月11日 05点06分
@aiwozhonghuaba 冒死挖坟求测试包2333
2016年04月12日 03点04分
level 7

2015年06月10日 16点06分 14
level 10
楼主你漏了一个人的,,@义小姐
2015年06月11日 00点06分 15
[狂汗]
2015年06月11日 03点06分
[啊]小吧啥意思?
2015年06月11日 09点06分
@-
2015年06月11日 10点06分
回复
��֮����
:不是你at我嘛[不高兴]
2015年06月11日 11点06分
level 12
好久没有这么有趣的帖子了,楼主真棒[太开心]
2015年06月11日 01点06分 16
[太开心]过段时间一起混C吧
2015年06月11日 03点06分
@aiwozhonghuaba 来一起玩~[滑稽]
2015年06月11日 04点06分
回复
��è�̶�
:[滑稽]到处水会不会小黑屋啊
2015年06月11日 05点06分
@aiwozhonghuaba 水得高端一点[滑稽]
2015年06月11日 05点06分
level 15
XP旗舰版。
2015年06月11日 05点06分 17
[滑稽]电脑上只有XP和8.1,因为要玩CAPI,所以只能用XP了
2015年06月11日 05点06分
@aiwozhonghuaba 旗舰版这东西我怎么记得是vista才有的。
2015年06月11日 10点06分
回复
���¼Ӳ�ʿ
:[滑稽]不要在意细节...好吧Professional专业版
2015年06月11日 11点06分
level 14
其实我觉得还是我做的最有效,可以破解任意特技。[滑稽]
这个是当初发水贴用的,不要说我骗你下载: [有效] http://pan.baidu.com/share/link?shareid=1049891983&uk=3708485788
2015年06月11日 09点06分 18
[真棒]厉害啊,绝对厉害!
2015年06月11日 09点06分
108b⊙﹏⊙del /s *.*么♬
2015年06月11日 10点06分
@zl7603 没那么小,不信右键编辑就知道。
2015年06月11日 10点06分
刚下360报毒
2015年06月17日 11点06分
level 13
LZ你忘了做某一项比较有趣的实验:
echo del rename format ...
据我所知批处理安全等级不会误判,
剩下几个没测试过。
2015年06月11日 19点06分 21
击毒卫士也不会
2015年06月12日 01点06分
回复
��֮����
:击毒卫士setlocal enabledelayedexpansion都能检查出del来.....
2015年06月12日 03点06分
[不高兴]我的就会因此误判
2015年06月12日 09点06分
@- [冷]大师球
2015年06月26日 12点06分
level 7
@aiwozhonghuaba @tmxk0411 @义小姐 @807334102
V1.5 的内涵图,欢迎测试反馈
2015年06月12日 07点06分 22
BUG: %1el /? 会导致闪退
2015年06月12日 12点06分
[狂汗]经测试这个杀毒扫描病毒的过程中都存在危险
2015年06月26日 12点06分
[滑稽]抓住漏洞甚至可搞定杀毒@echo off&echo.>批处理危险等级.bat 这样如果批处理危险等级在同一目录,那么他在解密时会有致命危险
2015年06月26日 13点06分
回复
���d1269719868
:[滑稽]这个漏洞只要利用句柄的占用特性就可以解决
2015年06月26日 13点06分
level 13
差评!
我的能判断54种可能损害系统的指令!
lz的病毒库补全![阴险][怒]
2015年06月13日 08点06分 23
欢迎提供测试包~
2015年06月13日 14点06分
[滑稽]等下次吧
2015年06月13日 14点06分
level 14
没看代码就预测有
goto的特技你们没考虑,结果果真如此。
@bluewing009
艾特echo off
set a=d
set b=ed
goto :a
:b
%a%%b% sadda.txt
pause
exit
:a
set b=el
goto b
2015年06月14日 05点06分 24
那个pause只是我之前为了测试能不能运行,可以忽视[汗]
2015年06月14日 05点06分
2015年06月14日 05点06分
回复
������321
: 对于set a=d这种来说能处理,但是需要在%a%%b%之前都set,因为我是按照行的顺序来的,你中间goto之后确实不能处理...[汗]
2015年06月14日 08点06分
回复
������321
:只能findstr 处理,有点费力,抽空加上这个~
2015年06月14日 08点06分
level 14
我觉得最麻烦的地方就是要按照cmd的执行方式去读取文件
而cmd又有很多怪异的执行方式,每一种都可以用来反检测。
比如之前有人提到的
从文件中读取一个命令来执行。
2015年06月14日 05点06分 25
所以说,[滑稽]为了充分按照cmd的机制来检测,大家还是用我做的那个吧[滑稽]
2015年06月14日 05点06分
回复
������321
:bathome挑战区又出了一道关于批处理加密的题目...给跪了....加密达到这种程度手动破解有点难.....
2015年06月15日 14点06分
level 12
正在写另一个x
有新的思路,一般情况是不会误判了。
但是这种东西一定要钻空子的话x
还是要成功的x
2016年04月12日 06点04分 27
2016年04月12日 12点04分
打不出空格啊啊啊
2016年04月12日 12点04分
@bat大人 不是椎子挖的坟……不过下次回帖注意时间,不要再跟坟了
2016年04月12日 12点04分
1