楼主: B100D1E55
收起左侧

[技术原创] 解析启发式杀毒

  [复制链接]
B100D1E55
 楼主| 发表于 2017-1-3 00:13:00 | 显示全部楼层
ELOHIM 发表于 2017-1-2 20:12
和“野生恶意病毒”相对的是什么病毒呀?
野生病毒是指那些零散的,没有家族的吗?
感谢楼主分享 ...


原文是“in-the-wild”,PCTool对此的释义是:
A virus is said to be “in the wild” if it is spreading uncontained among infected computers in the general public. It must be spreading on and between the computers of unsuspecting users as a result of normal day-to-day operations. A virus being studied in a controlled environment for research purposes would not be considered “in the wild.”

大意就是非实验室研究用的病毒,具有“实战”意味
这个概念在AVC等测试中似乎也有用到,这里直接按字面来翻

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

B100D1E55
 楼主| 发表于 2017-1-3 00:15:51 | 显示全部楼层
缺缺 发表于 2017-1-2 20:17
我也是一直没看明白怎么区分启发,后面有变种字样其他就是入库?这个报读名称是属于入库还是启发 看不出来 ...

不带任何“变种”“可能”等字样的是特征码,其中带gen的是基因特征码,其他则是启发
FUZE
发表于 2017-1-3 01:36:37 | 显示全部楼层
靴习一个!
火焰闪
发表于 2017-1-3 10:17:44 | 显示全部楼层
怎么不讨论小红伞呢,小红伞也是高启发,我记得大蜘蛛也是高启发吧
Exousia
发表于 2017-1-3 10:51:18 | 显示全部楼层
总之目前的技术就是向人工智能看齐咯
ELOHIM
发表于 2017-1-3 20:04:31 | 显示全部楼层
B100D1E55 发表于 2017-1-3 00:13
原文是“in-the-wild”,PCTool对此的释义是:

大意就是非实验室研究用的病毒,具有“实战”意味


感谢解答!~
chenrui19930
发表于 2017-1-3 22:33:06 | 显示全部楼层
fireherman 发表于 2017-1-2 14:08
我觉得:目前ESET最大的缺陷是不看重“云”。

同样以启发作为主打的红伞,同样没有严格意义上的 ...

其实BD的计分恰好相反,完全无威胁是0,看配置文件,开高是40分就报,中是50
boyving
发表于 2017-1-4 13:44:45 | 显示全部楼层
厉害,谢谢分享精品翻译。
l.i.e
发表于 2017-1-5 08:32:35 | 显示全部楼层
启发式,原来是这样工作的。  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 13:17 , Processed in 0.114612 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表