下面是开封政府官方的报导:http://kaifeng.mofcom.gov.cn/aarticle/dxsw/200602/20060201490689.html
作者主页:http://www.starsoft.com.cn/
但我发这个帖子为的不是质疑这个,虽然以52X的光盘遍历一张700M的CD就至少要一分半钟.
下面是我对这份软件的个人分析:
(由于时间不多,分析得很简单,但足以揭露真相)
主程序:用ASPack 2.12加壳,由于时间关系,未逆向.
杀毒引擎:共有15个DLL,其中有8个DLL文件以一种未知的格式写下,可能就是引擎库,也可能是加密文件(没时间分析).另外7个的文件名如下:
FileMon.dll
MemoryMon.dll
Setting.dll
SmarBin.dll
SmarScanBD.dll
Update.dll
Wscsvc.dll
由于这几个文件是未加密的PE文件,我用eXeScope非常简单地分析了一下,奇迹出现了.
摘录精彩片段如下:
FileMon.dll XX杀毒王2003版
MemoryMon.dll XX杀毒软件保护系统更安全.XX杀毒软件提醒您:在您的软驱中有软盘,请移去!
Setting.dll XX杀毒软件软盘制作工具
SmarBin.dll XX提醒您:该邮件为垃圾邮件
SmarScanBD.dll XX未知病毒检测,样本上传……
Update.dll 在您要打开的文档/插件中发现病毒……(没有XX的字样)
Wscsvc.dll XX杀毒屏保参数设置
由此可见,这位天才少年和那个XX公司有着千丝万缕的联系.
我个人认为有以下三种可能:
1.这位少年真是天才,XX杀毒王就是他一手开发的.
2.这位少年即是天才,又是骗子,他天才是因为他逆向了XX公司的杀毒引擎.他是骗子是因为他盗用了XX公司的引擎,称为自己开发的.
3.黑幕:众所皆知,XX公司现在是江河日下,业绩也大不如前了,先用旧的引擎捧出一个天才少年,等引起轰动后再“收购”该天才少年的成果.
仁者见仁,智者见智,请大家不要人身攻击.
来自中国黑客联盟.以下是相关链接.

