楼主: 洛阳鬼铲
收起左侧

[讨论] 为什么现在QVM这么悲剧

  [复制链接]
wjcharles
发表于 2011-6-13 00:34:17 | 显示全部楼层
tokthoo 发表于 2011-6-13 00:25
你信他就惨了,N个月前就在说免杀,过主防结果什么证明都拿不出

记得有个过360主防的帖子,MJ也修复漏洞了,里面的两个关键文件就是他名字的拼音
tokthoo
发表于 2011-6-13 00:57:34 | 显示全部楼层
wjcharles 发表于 2011-6-13 00:34
记得有个过360主防的帖子,MJ也修复漏洞了,里面的两个关键文件就是他名字的拼音

我还没看过他过主防的,只看过他过早期刚放出来的QVM的,但是到了最后都没给出样本
ubuntu2011
发表于 2011-6-13 01:00:03 | 显示全部楼层
洛阳鬼铲 发表于 2011-6-12 22:39
我觉得360应该弄个分级,比如说高启发,和中启发让我们自己调整

这个想法不错
ubuntu2011
发表于 2011-6-13 01:00:53 | 显示全部楼层
这么多人都说在降低误报
wjcharles
发表于 2011-6-13 01:07:24 | 显示全部楼层
tokthoo 发表于 2011-6-13 00:57
我还没看过他过主防的,只看过他过早期刚放出来的QVM的,但是到了最后都没给出样本

见此贴,人家样本都是拿来赚钱的,不放出来很正常
http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037
-oAo-
发表于 2011-6-13 08:53:40 | 显示全部楼层
tokthoo 发表于 2011-6-12 22:36
并不是免杀导致。是在调整误报率

哦?是吗?
leisong
发表于 2011-6-13 10:01:21 | 显示全部楼层
基于特征的所有东西包括启发都是可以免杀的,QVM又不会例外。
QVM作为头号免杀目标,相比之下,启发能力还是比国际大牌们高很多,因为那些启发都是严重依赖特征码库的,一旦锁库,启发能力直线下降,QVM就不同,能够在锁库下保持稳定。
年下
发表于 2011-6-13 10:33:08 来自手机 | 显示全部楼层
本帖最后由 年下 于 2011-6-13 10:38 编辑

降低误报和免杀应该都有………话说验证是因为免杀还是因为降低误报,可以试着拿4月份的QVM来测试……4月份QVM的成绩相当给力
年下
发表于 2011-6-13 10:35:39 来自手机 | 显示全部楼层
leisong 发表于 2011-6-13 10:01
基于特征的所有东西包括启发都是可以免杀的,QVM又不会例外。
QVM作为头号免杀目标,相比之下,启发能力还 ...

NOD32在卡饭的锁库测试也不算差…和现在的QVM差不多…………………
zdolo
发表于 2011-6-13 10:50:52 | 显示全部楼层
客服端版本不会太最求检出率的,客户端版的检出能力大概只有服务器版本的65%
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 18:15 , Processed in 0.088266 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表