楼主: zhq445078388
收起左侧

[技术原创] 再次看到有人纠结云鉴定 再次科普 官人自觉进

  [复制链接]
zdolo
发表于 2011-8-5 15:13:06 | 显示全部楼层
zhq445078388 发表于 2011-8-5 15:06
zmpi已经实现了。。学习过的文件
变动不大的情况下可以完美识别
http://bbs.kafan.cn/thread-1043082 ...

看过了,问题在于一般的学习会带来很高误报,所以很少有公司成功过
zhq445078388
 楼主| 发表于 2011-8-5 15:16:04 | 显示全部楼层
zdolo 发表于 2011-8-5 15:13
看过了,问题在于一般的学习会带来很高误报,所以很少有公司成功过

嗯 但是多副本就可以了
一个引擎学一种毒
种类多点 多鉴定器就出来了
zdolo
发表于 2011-8-5 15:22:03 | 显示全部楼层
zhq445078388 发表于 2011-8-5 15:16
嗯 但是多副本就可以了
一个引擎学一种毒
种类多点 多鉴定器就出来了

如果一种一种的学,基本被累死了,学习如果只是面向很少的种类,成本太高了
zhq445078388
 楼主| 发表于 2011-8-5 15:22:34 | 显示全部楼层
zdolo 发表于 2011-8-5 15:22
如果一种一种的学,基本被累死了,学习如果只是面向很少的种类,成本太高了

你看看金山和360就知道人家真正做云的 不在乎成本
zdolo
发表于 2011-8-5 15:23:17 | 显示全部楼层
zhq445078388 发表于 2011-8-5 15:16
嗯 但是多副本就可以了
一个引擎学一种毒
种类多点 多鉴定器就出来了

没仔细研究你的学习算法,hehe
zhq445078388
 楼主| 发表于 2011-8-5 15:23:52 | 显示全部楼层
zdolo 发表于 2011-8-5 15:23
没仔细研究你的学习算法,hehe

就是取特征点+偏移量啊。。没什么算法的
在水之滨
发表于 2011-8-5 15:24:01 | 显示全部楼层
zhq445078388 发表于 2011-8-5 15:22
你看看金山和360就知道人家真正做云的 不在乎成本

给你说的zdolo就是写QVM的作者
zhq445078388
 楼主| 发表于 2011-8-5 15:24:56 | 显示全部楼层
在水之滨 发表于 2011-8-5 15:24
给你说的zdolo就是写QVM的作者

突然感觉很荣幸。
zdolo
发表于 2011-8-5 15:25:00 | 显示全部楼层
zhq445078388 发表于 2011-8-5 15:22
你看看金山和360就知道人家真正做云的 不在乎成本

不好意思,我是那个做QVM的,看了你那个,觉得你挺有专研精神的,呵呵
jefffire
头像被屏蔽
发表于 2011-8-5 15:25:01 | 显示全部楼层
本地上传多个md5后 在云端对文件重组
重组后使用大量引擎进行多线程或队列型扫描

使用MD5后,信息丢失太多,你怎么重组也难以还原文件原来的很多信息,基本无法用于鉴定过程。所以现在的云大部分还是要靠整个文件上传
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 10:55 , Processed in 0.149340 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表