查看: 10442|回复: 70
收起左侧

[技术原创] 》》》■■■国产纯启发---ByteHero百锐未知病毒检测引擎BDV1.1发布 ■■■《《《

[复制链接]
bytehero
发表于 2009-8-24 19:10:44 | 显示全部楼层 |阅读模式
未知病毒检测技术一直是反病毒领域十分重要的研究方向,国外一流安全厂商都在该领域有着深入的研究。ByteHero百锐未知病毒检测引擎(BDV)是ByteHero百锐团队自主研发的国内第一款纯启发式病毒检测软件。
软件名称:ByteHero百锐未知病毒检测引擎(BDV)
软件类型:国产
授权方式:免费
软件大小:2M         
BDV1.1下载地址:
http://www.bytehero.com/download.asp




针对大家的意见反馈,我们整理了FAQ。
FAQ
1、ByteHero百锐未知病毒检测引擎为什么只有2M也能对以后增加的病毒有不错的检测?使用的是什么技术?
答:ByteHero百锐未知病毒检测技术(以下简称BDV)区别于传统的特征码匹配,无病毒库,即使以后升级,体积也不会有太大变化。BDV基于代码动态、静态启发式分析等技术。
代码动态启发式分析:为程序提供虚拟运行环境,跟踪程序行为,动态识别病毒木马。
代码静态启发式分析:扫描代码全文,识别程序执行逻辑,判断程序行为相关性。适用于所有PE文件。


2、未知病毒检测为什么会报出病毒名称?
答:BDV能够深入分析经过加密、加壳及变形后的恶意代码,准确定位程序恶意行为,依据现行病毒命名规则,准确报出病毒家族及变种。这优于一般启发式扫描的简单分析或报壳。BDV能够在不更新的情况的检查出已知病毒家族的新变种或者未知的新增病毒家族。

3、为什么ByteHero百锐未知病毒检测引擎扫描速度慢?
答:主要由该引擎所使用的技术原理决定。为程序提供虚拟运行环境并跟踪程序行为需要的时间开销通常要大于特征码匹配。因此启发式检测配合特征码匹配之后的扫描速度一般会有很大提升,但是BDV为了保持自己启发式的技术特色,不依赖任何特征码。当然,我们会把提高扫描速度作为研发的重要考量,将加大力度优化检测算法。

4、为什么ByteHero百锐未知病毒检测引擎不支持检测压缩文件?如rar,zip,7z等压缩格式。
答:BDV目前作为未知病毒检测技术展示,只处理PE文件。

5、为什么ByteHero百锐未知病毒检测引擎的界面那么朴素?
答:朴素、实用、追求技术是ByteHero百锐技术团队的一贯风格。另外BDV是团队在未知病毒检测领域的研究成果,目前仅作为技术展示,供大家使用。我们宁愿把美化界面的精力用来提高哪怕0.01%的检出率。

6、ByteHero百锐未知病毒检测引擎的检出率如何?
答:在ByteHero团队内部测试中,虽然BDV多次在不更新的情况下有超过60%的检出率情况,但BDV对小规模样本的检测结果并不十分稳定。从整体上看,在启发式扫描方面目前BDV的检出率仍低于NOD32及卡巴斯基,其主要原因是我们还处于积累阶段,对病毒的分析暂时还没有覆盖所有病毒家族,而国际知名的安全厂商,经过多年的研究,这方面技术趋于稳定,处于维护阶段。但就我们对技术的理解上看,我们检出率的仍有很大提升空间,我们将不懈努力。

7、ByteHero百锐未知病毒检测引擎的误报情况如何?
答:作为启发式检测技术,完全的避免误报是很难实现的。经过长期调试,BDV将误报率控制在0.01%~0.05%之间。BDV不使用白名单来避免误报,是为了发现自身更多的不足。如果您确定存在误报,请您将样本上报给我们,以便我们更好的完善,对于您的支持我们不胜感激。样本上报:virus@bytehero.com

8、为什么极少数的杀毒软件将BDV视为可疑文件?
答、少数的杀毒软件不能脱壳,因此产生误报。




[ 本帖最后由 bytehero 于 2009-9-10 12:52 编辑 ]
lvseqiji
发表于 2009-8-24 21:20:10 | 显示全部楼层
呵呵,作者出来了~免费的,支持一下把
caomao202
头像被屏蔽
发表于 2009-8-24 21:26:39 | 显示全部楼层
强烈支持,虽然是刚出来的,但却非常NB
loxin
发表于 2009-8-24 21:27:20 | 显示全部楼层





呵呵,进步了


今日包纯启发  55.56%

杀毒软件名称        特征码侦测数        启发数        样本总数        特征码查杀率        总查杀率
瑞星全功能安全软件 2009        15        3        27        55.56%        66.67%
Dr.web Security Space 5.0        11        5        27        40.74%        59.26%
ESET NOD32 Antivirus 4.0.447        7        9        27        25.93%        59.26%
avast! 4.8 Professional        15        0        27        55.56%        55.56%
ArcaMicroScan2009        13        1        27        48.15%        51.85%
360安全卫士5.2木马查杀模块        13        0        27        48.15%        48.15%
KVPortable        13        0        27        48.15%        48.15%
木马清除大师2009        11        0        27        40.74%        40.74%
Outpost Security Suite Pro 2009        5        0        27        18.52%        18.52%

[ 本帖最后由 loxin 于 2009-8-24 21:31 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba2
发表于 2009-8-24 21:30:18 | 显示全部楼层
我一定要支持啊,

    还有,前天发的好象被删除了,谁知道是什么原因?说一下,不会是XX之举吧…
wulinjun
发表于 2009-8-24 21:34:56 | 显示全部楼层
很不错的样子,下来试试
95518
发表于 2009-8-24 21:35:40 | 显示全部楼层
在那里有下载啊
寒痕
发表于 2009-8-24 21:35:51 | 显示全部楼层
楼主忘记了红伞,伞今天88.89%
  这个软件蛮不错的,期待楼主有更好的进步
有服务器估计楼主就能做杀毒软件服务商了 呵呵
ZHAOYI321
发表于 2009-8-24 21:44:36 | 显示全部楼层
顶一下
ulijie
发表于 2009-8-24 22:22:56 | 显示全部楼层
看来是新品呀,有前景的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 02:39 , Processed in 0.143920 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表