楼主: houtiancheng
收起左侧

[技术原创] 【第三弹】9款杀软启发及主防测试(BDF86.25%领先)

  [复制链接]
彩虹丶//
发表于 2017-1-23 00:10:06 | 显示全部楼层
linzh 发表于 2017-1-23 00:00
卡巴斯基的主防拦截点靠后的好处就是对于未知文件的误报率非常非常的低...
像BD的ATC这种拦截点靠前的,有 ...

感觉靠前好。。
houtiancheng
 楼主| 发表于 2017-1-23 00:12:30 | 显示全部楼层
彩虹丶// 发表于 2017-1-23 00:03
下午换了黑寡妇。用一段时间看看。。

原来用的啥?
houtiancheng
 楼主| 发表于 2017-1-23 00:13:14 | 显示全部楼层
linzh 发表于 2017-1-23 00:00
卡巴斯基的主防拦截点靠后的好处就是对于未知文件的误报率非常非常的低...
像BD的ATC这种拦截点靠前的,有 ...

我想也是~
只是看着他感染再回滚总感觉心惊胆颤的。。
houtiancheng
 楼主| 发表于 2017-1-23 00:13:40 | 显示全部楼层
猪头无双 发表于 2017-1-22 23:39
擦,看得我都综合征复发了

复发就换呀~
猪头无双
发表于 2017-1-23 00:48:26 | 显示全部楼层

不等到最后结果,不着急换,万一我正用的软件拔得头筹呢
小小瞻
发表于 2017-1-23 04:45:33 | 显示全部楼层
千呼万唤始出来。楼主的这个测试我等了好久。。。。。。
ericdj
发表于 2017-1-23 07:59:16 | 显示全部楼层
说说GD吧。。。。。
我曾经试着双击一个已经可以查杀的勒索软件(当然,关掉了反病毒模块。。。。),好像拦截失败过一次,主防延迟拦截过一次(同样,回滚失败)
然后我联系了GDATA中国技术支持,告知能够被查杀就行了啊。。。。反正技术支持目测很避免谈主防延迟拦截的具体问题
我:……╮(╯▽╰)╭
maomao110
发表于 2017-1-23 08:16:40 | 显示全部楼层
猪头无双 发表于 2017-1-23 00:48
不等到最后结果,不着急换,万一我正用的软件拔得头筹呢

你用的诺顿还是BD
Johnkay.Young
发表于 2017-1-23 09:15:55 | 显示全部楼层
好文,好测试,望对作者一系列测试帖子加亮加精。
确实AVG被收可惜了。
torpedoo
发表于 2017-1-23 09:46:57 | 显示全部楼层
houtiancheng 发表于 2017-1-22 21:34
你说的这种好处,我理解为将行为判断和未知文件上传捆绑了起来。
如果想要尝试绕过主防,病毒作者就必须 ...

你这个理解是不对的。样本上传到云端,由于客户端的环境和云端的沙箱并不同,病毒呈现的行为很可能不一致,因此并不能做到实时根据云端规则来进行行为是否恶意的判断。那什么时候上传样本呢?一种推测,只有在云端规则也无法识别的情况下,才上传样本供云端分析,而绝大部分样本都不会上传(毕竟能突破防线的未知威胁很少)。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-5-25 22:12 , Processed in 0.081930 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表