楼主: zhq445078388
收起左侧

[技术原创] 【2011年12月20日】动态编译 加快速度 ZMPI自学习反病毒 高级启发式 钓鱼启发式

  [复制链接]
hudeg632
发表于 2011-8-6 22:48:02 | 显示全部楼层
感谢楼主的努力,虽然不懂,但还是为楼主加油。
yjwfdc
头像被屏蔽
发表于 2011-8-6 23:02:19 | 显示全部楼层
为什么指定pe文件才学习呢?我试过用rar文件改名成exe一样学习成功,并且可以正确查出。
zhq445078388
 楼主| 发表于 2011-8-6 23:11:55 | 显示全部楼层
yjwfdc 发表于 2011-8-6 23:02
为什么指定pe文件才学习呢?我试过用rar文件改名成exe一样学习成功,并且可以正确查出。

这个 是调用程序传参的东西 引擎不认的
你调用说可以学什么
引擎就学什么
hudeg632
发表于 2011-8-6 23:11:55 | 显示全部楼层
文件:C:\Documents and Settings\Administrator\桌面\zmpi自学习引擎\zmpi自学习引擎\zmpi引擎.dll是malware.zhq06.gen
文件:C:\Documents and Settings\Administrator\桌面\zmpi自学习引擎\zmpi自学习引擎\zmpi调用演示.exe是malware.zhq06.gen
zhq445078388
 楼主| 发表于 2011-8-6 23:12:43 | 显示全部楼层
hudeg632 发表于 2011-8-6 23:11
文件:C:\Documents and Settings\Administrator\桌面\zmpi自学习引擎\zmpi自学习引擎\zmpi引擎.dll是malwa ...

自己学自己就不说什么了
误报率和检出率是看你提供的样本的
年下
发表于 2011-8-6 23:14:27 | 显示全部楼层
zhq445078388 发表于 2011-8-6 22:20
欺负人。。。3000分。。。

之前我水了很久就为了凑足3000可以评分…3000够了就开始长期潜水…
zhangjianqwe
发表于 2011-8-6 23:15:07 | 显示全部楼层
zhq445078388 发表于 2011-8-6 23:12
自己学自己就不说什么了
误报率和检出率是看你提供的样本的

那应该考虑一下灰色样本了?应该还考虑一下程序本身是坏的不能运行的?也可以学???
zhq445078388
 楼主| 发表于 2011-8-6 23:15:14 | 显示全部楼层
年下 发表于 2011-8-6 23:14
之前我水了很久就为了凑足3000可以评分…3000够了就开始长期潜水…

原来这样

话说你头像的是伪娘还是真美女
hudeg632
发表于 2011-8-6 23:15:20 | 显示全部楼层
zhq445078388 发表于 2011-8-6 23:12
自己学自己就不说什么了
误报率和检出率是看你提供的样本的

谢谢你,
分黑白文件学习,可以用来保护系统和程序。
zhq445078388
 楼主| 发表于 2011-8-6 23:18:31 | 显示全部楼层
hudeg632 发表于 2011-8-6 23:15
谢谢你,
分黑白文件学习,可以用来保护系统和程序。

比如这样
白文件由副本1学习

黑文件由副本2学习
副本2报毒的给副本1
副本1返回病毒名那就说是白文件
副本1返回没有发现就说是黑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-5 14:48 , Processed in 0.107206 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表