怀疑归怀疑,还得有证据,也许是我错了(我对金山和雷军的印象很好)。
由于那时SDXF已经停止更新近一个月了,又冒出个JSDB,让人很容易把这两件事联系起来。而且JSDB的DOS版的界面风格同AV2000一致。因此我怀疑刘X离开了SDXF, 去了金山,JSDB可能也是盗用了AVP。但分析过以后,并未找到AVP的特征库。直到昨天,我还未找到新的证据。
不过在这阶时期有人在金山的病毒讨论区中,也提到过类似问题。我首先声
明, 在病毒讨论区留言的SAC不是我本人。我只是经常去看,在没有任何证据之前我是不会发表什么断言的。有人问过JSDB和AV98的关系,金山说过他们是独立开发的。在看到那个SAC说JSDB和PC-Cillin98的有关系时,我没有太理会,还以为那个人在信口开河。 直到今天,我才看到网易BBS上的一篇文章,大致内容如下:
“我是趋势反毒软件的老用户,在没事的时候,曾用s-ice仔细跟踪过其查毒原理
, 自认为对其内核相当熟悉。最近我下传了最新的金山毒霸,忍不住用s-ice分析,令我大吃一惊的竟然完全相同!!!包括内核和病毒库(解码后)每个字节都是一样的! 毒霸99.08.09的病毒库就是 PC-cillin98LPT-566,(当然在病毒命名是毒霸经过了一个转换,以免露馅),我不大相信自己的眼睛,请虫虫用s-ice(forwin)帮大家看看, 借你的慧眼识别识别。。。。
不知是不是中国反病毒界的悲哀近日江湖传闻,金山毒霸和AV98有不同寻常的关系,连夜急追,无奈让杀手逃脱, 寻不到蛛丝马迹.....
正彷徨无助之际,0.07 传来小道消息...... 召3000病毒士兵逐一和AV98,金山毒霸,PC-cillin98喂招......历时七又五分之二小时,尸痕遍野,惨不忍睹清点战场如下:
AV98 杀敌2439,删除 547,共2986人,让敌人逃脱14名
金山毒霸 杀敌 792,删除1521,共2313人,让敌人逃脱687名
PC-cillin98 杀敌 792,删除1521,共2313人,让敌人逃脱687名