楼主: 天道酬勤QQ
收起左侧

[已解决] 请问360所说的QVM主防是什么?请问“0秒”云鉴定的原理是什么?

   关闭 [复制链接]
whoamisd
发表于 2011-7-31 15:29:43 来自手机 | 显示全部楼层
yeweiyutu 发表于 2011-7-31 14:06
把它的本地库删掉,拿样本测试看看,不就知道他是本地实时监控的强化,还是所谓0秒云鉴定(启发)吗!

对未知程序运行前,进行阻塞式鉴定。没有问题才运行。但鉴定速度很快,不用等n秒,或者说,感觉是实时的,故称为0秒云鉴定。
个人理解,不知对错。
随云
发表于 2011-7-31 16:55:44 | 显示全部楼层
yeweiyutu 发表于 2011-7-31 14:06
把它的本地库删掉,拿样本测试看看,不就知道他是本地实时监控的强化,还是所谓0秒云鉴定(启发)吗!

联网时QVM应该是向云端查询的、
天道酬勤QQ
 楼主| 发表于 2011-7-31 17:12:41 | 显示全部楼层
q534880003 发表于 2011-7-31 14:38
云鉴定不存在瞬时。

的确是的 不可能瞬时
天道酬勤QQ
 楼主| 发表于 2011-7-31 17:12:59 | 显示全部楼层
yeweiyutu 发表于 2011-7-31 14:06
把它的本地库删掉,拿样本测试看看,不就知道他是本地实时监控的强化,还是所谓0秒云鉴定(启发)吗!

好办法!哈哈
rsin
发表于 2011-7-31 17:19:38 | 显示全部楼层
0秒云鉴定就是客户端扫描这个文件特征,云端qvm直接对这个特征判定(很短时间内完成,大概0-1秒内),,,,个人理解错了勿喷
天道酬勤QQ
 楼主| 发表于 2011-7-31 17:20:43 | 显示全部楼层
rsin 发表于 2011-7-31 17:19
0秒云鉴定就是客户端扫描这个文件特征,云端qvm直接对这个特征判定(很短时间内完成,大概0-1秒内),,,, ...

是微特征么?还是上传整个文件?
rsin
发表于 2011-7-31 17:31:37 | 显示全部楼层
天道酬勤QQ 发表于 2011-7-31 17:20
是微特征么?还是上传整个文件?

不上传文件(对抗压缩包炸弹),把一个人比喻成一个木马,客户端不是不这个人传上去而是怕张照片(找出文件特征),云端的对这个照片(特征)判定。(个人理解.......)
strawman0719
发表于 2011-7-31 17:37:29 | 显示全部楼层
yeweiyutu 发表于 2011-7-31 14:06
把它的本地库删掉,拿样本测试看看,不就知道他是本地实时监控的强化,还是所谓0秒云鉴定(启发)吗!

个人同意此观点
还是监控

不能算主防,一双击就报毒没有根据行为不能算狭义主防

当然,在广义主防中,启发确实是一种
天道酬勤QQ
 楼主| 发表于 2011-7-31 17:38:50 | 显示全部楼层
strawman0719 发表于 2011-7-31 17:37
个人同意此观点
还是监控

稻草人正解

评分

参与人数 1人气 +1 收起 理由
strawman0719 + 1 空姐好看~~

查看全部评分

jlj0199
发表于 2011-7-31 17:48:05 | 显示全部楼层
rsin 发表于 2011-7-31 17:19
0秒云鉴定就是客户端扫描这个文件特征,云端qvm直接对这个特征判定(很短时间内完成,大概0-1秒内),,,, ...

MJ说过是在0.5秒之内,几乎感觉不到这个时间差的,所以称瞬时签定
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:41 , Processed in 0.095700 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表