楼主: m220011
收起左侧

[转帖] McAfee VirusScan Enterprise 8.8十月测试 更至29日【侦测率48.98%】测试结束感谢支持

   关闭 [复制链接]
hansyu
发表于 2011-10-13 12:07:12 | 显示全部楼层
storyhare 发表于 2011-10-13 11:11
恩,你说的那种情况,有一点类似动态启发:即,不真实运行,仅虚拟运行分析;分析结果,便是该文件“触犯 ...

本来月神的工作原理就是本地引擎检测文件是否可疑,可疑就访问云来进一步确认,如果不可疑就略过。

所以很大程度上依赖本地引擎的启发能力。
钢铁侠
发表于 2011-10-13 13:33:14 | 显示全部楼层
原来月神是这样的啊,貌似和国内的360QVM 1s云鉴定有点相似。
嘁。不稀罕~
发表于 2011-10-13 14:45:47 | 显示全部楼层
storyhare 发表于 2011-10-13 11:11
恩,你说的那种情况,有一点类似动态启发:即,不真实运行,仅虚拟运行分析;分析结果,便是该文件“触犯 ...

本地启发应该还是有的,在无法联网月神的情况下,提供相对低误报级别的启发。。。
storyhare 该用户已被删除
发表于 2011-10-13 14:55:47 | 显示全部楼层
钢铁侠 发表于 2011-10-13 13:33
原来月神是这样的啊,貌似和国内的360QVM 1s云鉴定有点相似。

QVM实现技术的主体是:白名单;也就是,QVM本身是一个具有大量误报的检测技术 ——技术本身,不怎么样;因为只要将检测的“检出率”调到最高(很简单就能实现,就好比一条很严格咖啡的规则),而后使用收集的白名单(对应规则中的排除)进行排除而已。  所以,QVM可以使用的前提就是——必须具有相当庞大的用户群,用以收集白名单。(这个想想360的用户数量....)
hansyu
发表于 2011-10-13 15:30:19 | 显示全部楼层
storyhare 发表于 2011-10-13 14:55
QVM实现技术的主体是:白名单;也就是,QVM本身是一个具有大量误报的检测技术 ——技术本身,不怎么样;因 ...

虽然你说得有道理,不过我觉得现在的QVM本地只有10多M的模型文件就能在断网时获得较高的检测水平和较低的误报率,这说明这技术还是很有效的。
想想咖啡那100多M的病毒库。。
嘁。不稀罕~
发表于 2011-10-13 15:31:45 | 显示全部楼层
今天更新的特征库,就修改了两个启发定义。。。
所以,断网后还是有基本的启发的。。。
和月神的联系不大。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +1 收起 理由
storyhare + 1 收到~~

查看全部评分

storyhare 该用户已被删除
发表于 2011-10-13 15:49:01 | 显示全部楼层
hansyu 发表于 2011-10-13 15:30
虽然你说得有道理,不过我觉得现在的QVM本地只有10多M的模型文件就能在断网时获得较高的检测水平和较低的 ...

呃~~咖啡的规则,实现主体只有几个驱动文件;而规则本身,只是一个75KB的文件(默认规则),外加几百KB的注册表(自定义规则);   也就是,技术本身以及所需要的数据库(包含白名单),所需要的文件,很小的;呃,纠正一下,咖啡的规则与杀毒组件(包含病毒库)是相当独立的,所以那个“100多M的病毒库”,木有参考对比价值;

至于,为什么『现在的QVM本地只有10多M的模型文件就能在断网时获得较高的检测水平和较低的误报率』;首先要说的是:QVM发布初期,误报率,是世界领先的.....;经过几年的发展,其误报率必然下降——而下降的主要途径,是白名单的“成熟”(技术本身的优化,当然也有)。   再说:断网,既然有『断网』这么一说,也就是——必然通过联网进行了某些数据的对比(如特征分析什么;但更有可能,也进行了更庞大的云端白名单的校正)    最后说:断网后,本地必然也有最常用到的少量白名单,用以对QVM的检测进行矫正。

呃~~以上,仅个人猜测;不含有任何可参照价值.......
m220011
 楼主| 发表于 2011-10-13 20:51:35 | 显示全部楼层
gengxin~
m220011
 楼主| 发表于 2011-10-15 20:42:20 | 显示全部楼层
更新

原帖55L有注释
tkh321
发表于 2011-10-15 20:48:53 | 显示全部楼层
macfee 牛x在访问保护
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 05:53 , Processed in 0.099880 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表