12
返回列表 发新帖
楼主: 洛阳鬼铲
收起左侧

[讨论] avc是不是又该测了

[复制链接]
klinxun
发表于 2011-6-15 13:45:37 | 显示全部楼层
本帖最后由 klinxun 于 2011-6-15 13:46 编辑
leisong 发表于 2011-6-15 13:18
那可能是BD引擎拦截的衍生物吧。能够成功拦截衍生物大概/也许/可能也算做通过动态测试。
其实AVC的动态测 ...


挂马网页……考验web防护的。avc所谓的“动态”不是在本地双击样本,而是威胁从web入侵。
z13667152750
发表于 2011-6-15 14:25:27 | 显示全部楼层
klinxun 发表于 2011-6-15 13:45
挂马网页……考验web防护的。avc所谓的“动态”不是在本地双击样本,而是威胁从web入侵。

那么userdependent数据是怎么来的?
a86709286
头像被屏蔽
发表于 2011-6-15 14:32:08 | 显示全部楼层
希望360能创造一些奇迹!
klinxun
发表于 2011-6-15 18:21:48 | 显示全部楼层
本帖最后由 klinxun 于 2011-6-15 18:22 编辑
z13667152750 发表于 2011-6-15 14:25
那么userdependent数据是怎么来的?


我英文差……我记得以前看过这个测试的描述,说的是通过威胁网页来测的,而且有提示的话按照默认来选择,user dependent应该就是遇到要用户选择的情况吧。诺顿在这个测试能拿第一主要就是因为诺顿的入侵防护厉害。360不可以主要依赖黑名单啊,最好造出脚本拦截、nips什么的。
wjcharles
发表于 2011-6-15 22:15:30 | 显示全部楼层
z13667152750 发表于 2011-6-15 14:25
那么userdependent数据是怎么来的?

遇到出现弹窗,需要用户交互的时候,一律按默认选项;遇到没有默认选项的弹窗,就计入userdependent(更多的细节没了解,比如userdependent后测试是否继续进行),这部分数据最终除以二计入总成绩
查理弗朗西斯
发表于 2011-6-15 22:20:58 | 显示全部楼层
小紫英 发表于 2011-6-15 11:09
1.1版没主防啊

就算有主防,测试不不包括双击运行吧
无垠穹宇
发表于 2011-6-16 18:40:21 | 显示全部楼层
看来360不能光靠引擎,也得加强一下启发式了
洛阳鬼铲
 楼主| 发表于 2011-6-16 19:23:51 | 显示全部楼层
wjcharles 发表于 2011-6-15 22:15
遇到出现弹窗,需要用户交互的时候,一律按默认选项;遇到没有默认选项的弹窗,就计入userdependent(更多 ...

学习了,谢谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 18:27 , Processed in 0.091066 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表