查看: 6156|回复: 63
收起左侧

[讨论] ★★☆→QVM的尴尬→【非精确匹配】→【很难独当重任】

   关闭 [复制链接]
悟心之道
发表于 2011-8-2 08:49:51 | 显示全部楼层 |阅读模式
本帖最后由 悟心之道 于 2011-8-2 08:51 编辑

QVM确实应该是启发引擎中的一种,也是一种人工智能引擎,不同于“普通的启发式扫描”,也不同于“行为特征启发”(微点)。
微点的优点和弱点都在多步行为分析和判断,说其优点主要是输入信息多,较易做出相对准确判断;缺点是已经发生,不排除极端情况下已经造成危害(行为可以回滚,有的后果不能回滚)。
基于宏观的分析判断方法,含QVM最大的问题精确匹配(即单独用QVM的误报问题),所以只要数字还没研究出象样的精确特征匹配查杀引擎(含传统特征、金山微特征、期待中的数字精确特征码等)就不可能不依靠引进其他具有精确特征匹配的引擎来一起工作。
QVM(所有宏观启发查杀引擎)的尴尬→【非精确匹配】→【很难独当重任】

不要口水,赞成也好,反对也罢,说说道理,谢谢!同时也欢迎顶帖。

baga9
发表于 2011-8-2 09:04:06 | 显示全部楼层
数字有N个引擎当然不需要独当重任

反倒某山,就一个难免要力保精确

所以两家云要走的路都不一样不知道为啥还整天那么多口水
fzq198776
发表于 2011-8-2 09:05:32 | 显示全部楼层
纵观全世界,还没有任何一家厂商敢单独依靠启发式引擎挑大梁,特征码依旧是挑大梁的技术
所以现在的360=强悍且小白都能用的主防+QVM+红伞+BD+沙箱+云扫描
PS:G data 和 F-secure也是OEM引擎的杀软,前者OEM了BD和avast,但是自主研发了行为防御引擎,后者OEM了BD,但是自主研发了行为防御引擎和启发式引擎(很像360的做法吧?),所以这也并不妨碍这两款杀软成为国际一流的杀软,事实上这两款杀软在AVC和AV-test的每次测试中,基本稳定在前三
悟心之道
 楼主| 发表于 2011-8-2 09:07:05 | 显示全部楼层
本帖最后由 悟心之道 于 2011-8-2 09:07 编辑
baga9 发表于 2011-8-2 09:04
数字有N个引擎当然不需要独当重任

反倒某山,就一个难免要力保精确


某山的缺点是本地高启发能力差,
但现在并未说山山微特征的问题,
还是别一说数字就想到山山行不?
fzq198776
发表于 2011-8-2 09:09:17 | 显示全部楼层
另外,金山的微特征并不是精确匹配引擎,他其实就是MD5的一种衍生而已,依旧是模糊匹配,给你看一篇科普贴:
金山微特征的原型——————fuzzy hash(模糊哈希)算法
http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1005272
102030
发表于 2011-8-2 09:14:03 | 显示全部楼层
这个是当然的,不然为什么有了BD还不够,又要红伞呢?
andylau
发表于 2011-8-2 09:15:08 | 显示全部楼层
本帖最后由 andylau 于 2011-8-2 09:15 编辑
fzq198776 发表于 2011-8-2 09:09
另外,金山的微特征并不是精确匹配引擎,他其实就是MD5的一种衍生而已,依旧是模糊匹配,给你看一篇科普贴: ...


是hash的一種,而不是MD5的一種衍生 ,MD5也只是其中的一種HASH
悟心之道
 楼主| 发表于 2011-8-2 09:15:10 | 显示全部楼层
本帖最后由 悟心之道 于 2011-8-2 09:16 编辑
fzq198776 发表于 2011-8-2 09:09
另外,金山的微特征并不是精确匹配引擎,他其实就是MD5的一种衍生而已,依旧是模糊匹配,给你看一篇科普贴: ...


理论上MD5可能重码
金山微特征也会重码
(不同文件具有相同特征码)
这里说的精确匹配也只是相对于病毒和木马而言,即误杀的可能性,而非绝对“一对一”才能叫精确匹配。
好孬,卡饭混了一段时间了,连这都不知道说不过去哈。
悟心之道
 楼主| 发表于 2011-8-2 09:26:12 | 显示全部楼层
fzq198776 发表于 2011-8-2 09:05
纵观全世界,还没有任何一家厂商敢单独依靠启发式引擎挑大梁,特征码依旧是挑大梁的技术
所以现在的360=强 ...

单奔“微点主防”(V1.2),行为启发引擎有不少人的哈,不信你到微点子版块问问
星空下的吻
发表于 2011-8-2 09:28:56 | 显示全部楼层
本帖最后由 星空下的吻 于 2011-8-2 09:31 编辑

一对一的精确匹配那是特征码定位不给力
PS:纵观国产,还没有哪一个特征引擎能够有很好的查杀率,而QVM就可以在一定程度上超过国产的诸多特征引擎,请问你还想怎么样?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 12:50 , Processed in 0.108137 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表