楼主: zhq445078388
收起左侧

[技术原创] 【2011年12月20日】动态编译 加快速度 ZMPI自学习反病毒 高级启发式 钓鱼启发式

  [复制链接]
zhq445078388
 楼主| 发表于 2011-10-31 06:50:04 | 显示全部楼层
evilrabbit 发表于 2011-10-31 00:09
那句话 没说完。。哈哈 大喘气
没有

你这一口气喘了一天。。
天原
发表于 2011-10-31 06:56:52 来自手机 | 显示全部楼层
evilrabbit 发表于 2011-10-31 00:09
那句话 没说完。。哈哈 大喘气
没有

重复了哦
zhq445078388
 楼主| 发表于 2011-10-31 08:39:32 | 显示全部楼层
BHHZDQL 发表于 2011-10-30 16:47
我太相信白名单的效率了,知道为什么白名单过多会卡斯界面么?因为Z+首先检查程序是否在白名单,白名 ...

30日的报警规则:
高启报警:win32.Unkown.o
高危报警:virus.Unkown.o
无法分辨的壳子报警:win32.unkown.p
目标文件具有反追踪功能报警:带有反跟踪功能 跟踪终止
对方引入函数不在zmpi已知库报警:无法追踪程序 可能带壳
通过学习引擎gen出来的报警:zmpi.zhqxue.gen

错误信息:特征提取失败

文件干净的返回:没有发现

注意 高危报警一定要留意 如果报警高危 且文件没有数字签名
可以视同和学习引擎报警相同的级别
zhq445078388
 楼主| 发表于 2011-10-31 08:41:18 | 显示全部楼层
BHHZDQL 发表于 2011-10-30 19:32
这里新版引擎整合完成

报警出名字+unkown的 都是规则启发报的
这部分 要留意下
FOXFFF
发表于 2011-10-31 09:53:54 | 显示全部楼层
又改进了,win7下的扫描卡地问题解决没?
狼中狼火腿
发表于 2011-10-31 09:56:26 | 显示全部楼层
真心看不懂
天原
发表于 2011-10-31 10:53:24 | 显示全部楼层
关注下
zhq445078388
 楼主| 发表于 2011-10-31 11:49:23 | 显示全部楼层
天原 发表于 2011-10-31 10:53
关注下

感谢关注
zhq445078388
 楼主| 发表于 2011-10-31 11:49:43 | 显示全部楼层
FOXFFF 发表于 2011-10-31 09:53
又改进了,win7下的扫描卡地问题解决没?

你先试试
FOXFFF
发表于 2011-10-31 11:51:18 | 显示全部楼层
zhq445078388 发表于 2011-10-31 11:49
你先试试

我现在在公司,XP,没地方试..回去了试试!如果还卡俺要刷乃的版....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-15 22:01 , Processed in 0.102581 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表