楼主: jefffire
收起左侧

[讨论] 金山微特征的原型——————fuzzy hash(模糊哈希)算法

  [复制链接]
黑羽
发表于 2011-6-12 22:12:00 | 显示全部楼层
大致能理解,深层的还是不研究了。。。
qwe12301
发表于 2011-6-12 22:12:48 | 显示全部楼层
K_Ghost! 发表于 2011-6-12 22:10
金山现在有两个主要的 一个次要的事情要做
主要
1.加强行为防御 2.把云鉴定流程中的BUG修了....

对,正在做。防御是近几个月的重点项目
tokthoo
发表于 2011-6-12 22:15:14 | 显示全部楼层
看完了,只看懂了1/3  =P
还是回帖支持
qwe12301
发表于 2011-6-12 22:15:24 | 显示全部楼层
MagicFuzzX 发表于 2011-6-12 22:06
语文不好,硬是没看懂

抗免是难免的,如果是人为的变成白文件这不可能。1年多的技术对抗  可以见得
360Tencent
发表于 2011-6-12 22:15:37 | 显示全部楼层
http://www.cnbeta.com/articles/43576.htm?jdfwkey=jizrm1

http://www.forwork.net/post/140.html
哈希算法和MD5倒下的时间不短了,所以现在的哈希只有做一些改动才能免于悲剧,但是基本的算法原理是不会变的
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-12 22:17:19 | 显示全部楼层
360Tencent 发表于 2011-6-12 22:15
http://www.cnbeta.com/articles/43576.htm?jdfwkey=jizrm1

http://www.forwork.net/post/140.html

离碰撞出有效文件还差了十万八千里,因此只要不是密级很高的单位,MD5,sha1完全够用了。
z13667152750
发表于 2011-6-12 22:17:39 | 显示全部楼层
本帖最后由 z13667152750 于 2011-6-12 22:17 编辑


现有的md5的碰撞对于可执行程序的黑白名单的有效性没有影响
360Tencent
发表于 2011-6-12 22:18:57 | 显示全部楼层
jefffire 发表于 2011-6-12 22:17
离碰撞出有效文件还差了十万八千里,因此只要不是密级很高的单位,MD5,sha1完全够用了。

但是不能排除有大牛能做出免杀的文件,而且几率肯定比以前高不少
360Tencent
发表于 2011-6-12 22:18:59 | 显示全部楼层
jefffire 发表于 2011-6-12 22:17
离碰撞出有效文件还差了十万八千里,因此只要不是密级很高的单位,MD5,sha1完全够用了。

但是不能排除有大牛能做出免杀的文件,而且几率肯定比以前高不少
年下
发表于 2011-6-12 22:19:59 | 显示全部楼层
学习了~虽然看得头晕脑胀的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 07:39 , Processed in 0.091385 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表