楼主: BHHZDQL
收起左侧

[讨论] 鉴定=匹配,两个是同样的概念和原理

  [复制链接]
十送鸿钧
发表于 2011-9-11 11:48:01 | 显示全部楼层
狭义定义和广义定义的问题……

就像木马广义上也算病毒,狭义上和病毒又不一样
jefffire
头像被屏蔽
发表于 2011-9-11 11:54:22 | 显示全部楼层
唉~~~中文不适合做学术用语。
从我的理解来看,匹配更倾向于 机械的,不做变换的,直接的 意思。分析更倾向于 经过变换的,抽象的 意思。

因此匹配的意思更接近于查询。
symantec001
发表于 2011-9-11 12:52:11 | 显示全部楼层
按你的意思来看,杀毒界就不应该有鉴定一词,无论是自动分析还是人工分析都叫匹配,貌似人的大脑是灵活的,而不是根据规则来运行的。
BHHZDQL
 楼主| 发表于 2011-9-11 12:59:12 | 显示全部楼层
symantec001 发表于 2011-9-11 12:52
按你的意思来看,杀毒界就不应该有鉴定一词,无论是自动分析还是人工分析都叫匹配,貌似人的大脑是灵活的, ...

木有规则看你怎么运行
symantec001
发表于 2011-9-11 13:01:45 | 显示全部楼层
BHHZDQL 发表于 2011-9-11 12:59
木有规则看你怎么运行

智能模式,自动学习,这个规则不是固定的。
z13667152750
发表于 2011-9-11 13:05:25 | 显示全部楼层
看效果就可以了,概念什么的最无聊了

关键是对于未入库(云和本地)样本的“鉴定”速度
1404895714
发表于 2011-9-11 13:27:08 | 显示全部楼层
感觉楼主说的还不完整,说的不全对。
sxyuqiao
发表于 2011-9-11 13:31:16 | 显示全部楼层
数字云鉴定算是一种行为鉴定吧,
通过特征查询

金山的云鉴定是全体上传查询

我想根据误报来说一定是金山好,而速度,360可能略快(1秒根本是瞎话,那个是已知鉴定)

至于楼主认为鉴定=匹配
我觉得不对

未知那叫匹配么,那叫入库啊
BHHZDQL
 楼主| 发表于 2011-9-11 14:09:58 | 显示全部楼层
sxyuqiao 发表于 2011-9-11 13:31
数字云鉴定算是一种行为鉴定吧,
通过特征查询

根本还是匹配
kyzi
发表于 2011-9-11 14:38:01 | 显示全部楼层
何必搞得那么复杂。。。
简单化就可以了。。。。

相同的样本。用同类软件扫。。谁以最快的时间扫出最多的有害样本谁就最专业。。

管他已知也好未知也好。匹配也好。。。鉴定也好。。。。人工也好。。。。
这才是最实际的。。要的是效果与速度。。。。过程不重要~!!!!!!!!!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 14:07 , Processed in 0.094434 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表