查看: 4228|回复: 11
收起左侧

[讨论] Virscan/Virustotal到底啥原理

[复制链接]
wting
发表于 2011-11-21 21:05:37 | 显示全部楼层 |阅读模式
它们的后台是怎么自动获取杀毒软件的扫描结果的?
wanghai360good
发表于 2011-11-21 22:10:41 | 显示全部楼层
virustotal应该是和杀软厂商合作的,既然这样,别人肯定会提供api。而那个网页大概是用php做的,调用一个api再获得返回结果,最后呈现在页面上,这并不是十分困难的事。
will
发表于 2011-11-21 22:37:25 | 显示全部楼层
也可能是调用命令行扫描器的扫描结果
李白vs苏轼
发表于 2011-11-22 00:56:09 | 显示全部楼层

RE: Virscan/Virustotal到底啥原理

will 发表于 2011-11-21 22:37
也可能是调用命令行扫描器的扫描结果

+1
【乱】
发表于 2011-11-22 02:49:51 | 显示全部楼层
本帖最后由 【乱】 于 2011-11-22 02:52 编辑



病毒库版本是最新的 但软件版本是旧的 也就是说一些机制没新的好
而且我很想问 人家是只按病毒库查还是也包括该杀软对未知文件的一些技术
比如假设说360和金山进去了 也会有云鉴定和QVM的查杀能力吗还是只单看病毒库?

杀毒软件不全
前几天看有人说百锐都进去了看看还真是 但引擎版本就低了点~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jefffire
头像被屏蔽
发表于 2011-11-22 10:49:56 | 显示全部楼层
【乱】 发表于 2011-11-22 02:49
病毒库版本是最新的 但软件版本是旧的 也就是说一些机制没新的好
而且我很想问 人家是只按病毒库查还是 ...

百锐的是最新引擎,没公开的。版本号是不对的。
guidanba
发表于 2011-11-22 11:18:05 | 显示全部楼层
jefffire 发表于 2011-11-22 10:49
百锐的是最新引擎,没公开的。版本号是不对的。

看来有些厂家喜欢藏着掖着。
tonylee
头像被屏蔽
发表于 2011-11-22 12:29:01 | 显示全部楼层
VT这些多引擎扫描网站都是使用一些公开/未公开的命令行版本,版本号可能和给用户的版本不同,也可以加入有云的版本,至于功能方面,取决于提供扫描器的厂家。
xiaoicao886
发表于 2011-11-22 12:37:42 | 显示全部楼层
tonylee 发表于 2011-11-22 12:29
VT这些多引擎扫描网站都是使用一些公开/未公开的命令行版本,版本号可能和给用户的版本不同,也可以加入有云 ...

觉得你这个解释 比较合理。
wting
 楼主| 发表于 2011-11-22 15:44:12 | 显示全部楼层
will 发表于 2011-11-21 22:37
也可能是调用命令行扫描器的扫描结果

但不是所有的杀软都有命令行版本啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 20:07 , Processed in 0.134653 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表