查看: 1697|回复: 15
收起左侧

[讨论] 我也来纯引擎测试

[复制链接]
cpdcrusaderin
发表于 2010-5-19 12:01:15 | 显示全部楼层 |阅读模式
Note:
1. 测试可再现可重演
2. 测试不具有代表性
3. 用的V7的引擎,V8V9理论上效果会更好

准备:
1. 扫描器:AntiVir Commandline Scanner 7.6.0.59, (2008-01-29)



2. 引擎:7.9.1.242 (2010-5-12)



3. 病毒库:6.35.0.6 (2006-5-31)







扫描过程:





结果 Gen:8,Heur:1
17日扫描区特征码/启发的结果13/2,传送门:http://bbs.kafan.cn/thread-689829-1-1.html

自已也用V10扫了一下,发现
1. V7报gen的,V10还是报gen
2. 其他不报的很多也是同类的不同变种


猜想:
1. gen检测由引擎提供,并且不依赖病毒库
2. 引擎匹配顺序;gen引擎->特征码->heur引擎
3. gen检测在查杀和误报上比较平衡,实现了一定的查杀,同时控制了误报
4. 从更新来看,gen更新的频率明显高于heur,可见在大力发展gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +10 人气 +2 收起 理由
鸭店掌柜 + 1 gothic4ever
listen1 + 1 测试辛苦了!
dd2006 + 10 加分鼓励

查看全部评分

cpdcrusaderin
 楼主| 发表于 2010-5-19 12:07:10 | 显示全部楼层
万恶的水印,有张图被挡住了。
listen1
发表于 2010-5-19 12:27:11 | 显示全部楼层
来支持

评分

参与人数 1人气 +1 收起 理由
cpdcrusaderin + 1 先到先得

查看全部评分

风中的藏宝图
发表于 2010-5-19 12:51:10 | 显示全部楼层
支持

评分

参与人数 1人气 +1 收起 理由
cpdcrusaderin + 1 :)

查看全部评分

darkmar
发表于 2010-5-19 13:03:00 | 显示全部楼层
看看!

评分

参与人数 1人气 +1 收起 理由
cpdcrusaderin + 1 :)

查看全部评分

bbs2811125
发表于 2010-5-19 13:52:21 | 显示全部楼层
支持测试~红伞的纯引擎还是不错的~会定期整理,但是最近整理的较少不知道是为什么
cpdcrusaderin
 楼主| 发表于 2010-5-19 14:16:23 | 显示全部楼层
回复 6# bbs2811125


    对啊,老的版本引擎都整合在一起,就一个文件avewin32.dll
新的版本分成若干个了,像aegen.dll aeheur.dll,平常aegen.dll更新很频繁。
newlight
发表于 2010-5-19 14:19:30 | 显示全部楼层
学习了!
ppy0606
发表于 2010-5-19 14:19:48 | 显示全部楼层
前来围观楼主,支持下偶的爱伞
四月小小
发表于 2010-5-19 14:20:08 | 显示全部楼层
支持一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 17:54 , Processed in 0.120597 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表